LOADING

加载过慢请开启缓存 浏览器默认开启

youbing的博客

记录学习与生活

技术博客,分享编程学习笔记

爆破鬼才

2026/2/25

这里发现图片中包含了flag.txt

爆破鬼才_10dca4f6

Binwalk分离出来一个压缩包里面有一个加密的flag.txt用暴力破解得到密码

爆破鬼才_fbda5f10

查看flag.txt得到flag

爆破鬼才_3e43e22b

阅读全文

iphone

2026/2/13

直接点击进入告诉我们需要 iphone or ipad,注释也提示UA这里抓包修改

iphone_46d600cb

得到flag

iphone_bf67961c

阅读全文

login

2026/2/13

这里根据提示输入20200101显示登录成功,学号加1发现出现f再加1发现出现l这里猜测按照学号输下去在拼起来就可以得到flag:flag{dlcg}

阅读全文

浮生日记

2026/2/13

这道题提示我们弹个窗这里用”>发现被禁用了

浮生日记_bb814391

这里尝试双写绕过”>alert(1)

浮生日记_1f4134c2

触发成功点击确认跳转到/f_1__a___G.php得到flag

浮生日记_0602175d

阅读全文

jwt

2026/2/12

登录admin发现账号存在,尝试注册admin账号发现不行,创一个账号登录发现cookie中有jwt这里尝试修改jwt登录admin账号,用jwt-cracker得到密钥,用admin的jwt替换原来的jwt,登录上admin得到flag

jwt_9e8f1909

阅读全文

seek flag

2026/2/12

这里查看源码题目提示爬虫这里查看一下robot协议发现flag3

seek-flag_eec7096d

在响应中找到flag2

seek-flag_f6cedbe4

这里发现cookie:id=0尝试改为1得到flag1

seek-flag_ab90effa

阅读全文

召唤神龙

2026/2/12

在main.js中发现一段机密的字符串

召唤神龙_62486e51

放控制台输入,得到解密结果

召唤神龙_9858579a

阅读全文

111

2026/2/10

这道题第一次输了一个1结果正好对了,后面又做了一次主要就是一直输中间值确认区间

111_1e7e3b8c

阅读全文

swp

2026/2/10

题目提示.swp文件用dirsearch发现/.index.php.swp,查看得到源码这里要同时绕过pre_match()和strpos()利用pre_match()函数处理的字符长度有限,构造脚本做超长payload绕过pre_match()和strpos()得到flag

swp_5c9f1785

阅读全文

简单rce

2026/2/10

这道题system被禁用了所以这里使用``执行命令先查看环境变量?sys=echo(env);

POST:yyds=666

在环境变量中找到flag

简单rce_fb2e8531

提交发现是错的确认不是格式问题后尝试其它方法这里用print_r(scandir(‘/‘));读根目录发现flag文件再用readfile(%27/flag%27);得到flag

简单rce_4f69237c

阅读全文
1 ... 7 8 9 ... 16
avatar
youbing

你好!我是 youbing
这是我的技术博客
分享编程学习笔记和生活记录