post_img

7.21训练赛

摘要

ezrce R3ctf的模版,直接用 恭喜你!但是这里没有flag,不过我可以帮你把🐎藏在/shell.php里面,密码是………… …

post_img

awd-7.18-训练赛

摘要

防御阶段 相比第一次打awd,这次明显更加从容了,也大致了解了怎么先去防御 下载网站源码 这一步是为了备份源码,去扫描找到网站的漏 …

post_img

ctfshow-web-ssrf

摘要

主要参考ing_end师傅 351 尝试用file://读文件 成功返回,尝试读flag 提示我们的请求要来自本地(127.0.0 …

post_img

远程文件包含

摘要

远程文件包含是指攻击者能够诱使服务器从远程位置(如攻击者控制的服务器)加载并执行恶意代码的安全漏洞。 这里直接拿题目举例 ctfs …

post_img

ctfshow-web-文件包含

摘要

78-79(伪协议) 80-81(日志注入) 82-86(条件竞争) 过滤. php中唯一能无后缀控制的,只有session文件。 …