原创 FacebookCTF2019 web writeup

facebookCTF2019 rceservice - 繞過preg_match http://challenges.fbctf.com:8085 We created this web interface to run com

原创 firewalld使用命令

一、centos7版本對防火牆進行加強,不再使用原來的iptables,啓用firewalld 1.firewalld的基本使用 啓動: systemctl start firewalld 查狀態:systemctl statu

原创 L2TP和PPTP的區別

用最短的時間搞清楚L2TP和PPTP的區別 一、相關知識鋪墊: (1)虛擬隧道協議 一種通過公共網絡的基礎設施,在專用網絡或專用設備之間實現加密數據通信的技術,通信的內容是可以是任何通信協議的數據包。隧道協議將這些協議的數據包重新

原创 XCTF-攻防世界 CGfsb 格式化字符串漏洞

攻防世界-CGfsb-格式化字符串漏洞 參考自 http://geekfz.cn/index.php/2019/06/12/pwn-format/ 程序拿下來丟到IDA F5 int __cdecl main(int argc,

原创 wordpress5.0分析和漏洞調試初試

​ 一、WordPress源碼分析 wordpress是單一入口,最初調用的是index.php define( 'WP_USE_THEMES', true ); /** Loads the WordPress Environm

原创 CTF中PHP知識點總結

https://www.restran.net/2016/09/26/php-security-notes/

原创 RCTF2019-WEB-nextphp

RCTF-web-nextphp <?php if (isset($_GET['a'])) { eval($_GET['a']); } else { show_source(__FILE__); }

原创 Root-Me PHP - eval題解

做了一下PHP的題目,其他解法網上已經有了http://exp-blog.com/2019/01/02/pid-2597/ 但是PHP eval這個題目沒有詳細的writeup,所以自己做了一下 PHP - Eval http://c

原创 php代碼審計知識點總結

時間太緊了,先記錄一下吧 Php可以命令執行的函數 string shell_exec( string command) Shell_exec 通過shell環境執行命令,並且將完整的輸出以字符串的方式返回。PHP先運行一個shell

原创 flag在管理員手裏-hash長度擴展攻擊學習

Flag在管理員手裏 主要是hash長度擴展攻擊的原理,其實只要明白了md5算法的大致過程就可以容易理解。 首先題目看看要求什麼條件才能獲取flag 1.要求cookie中role=admin,這個簡單,直接修改HTTP包內容就行。

原创 一道CTF題目引發的Mysql的udf學習

一道CTF題目引發的Mysql的udf學習 關鍵詞: UDF: User defined Function 查看Mysql插件路徑 Select @@plugin_dir Show variables like “plugin%”

原创 jarvisoj Inject & PHPINFO

Jarvisoj Inject 掃描後臺得到index.php~ <?php require("config.php"); $table = $_GET['table']?$_GET['table']:"test"; $table =

原创 bugctf web代碼審計 writeup

把題目做完了,記錄一下題解 extract變量覆蓋 <?php $flag='xxx'; extract($_GET); if(isset($shiyan)) { $content=trim(file_get_contents($fl

原创 bugkuctf web基礎部分 writeup

Bugku-ctf-web 管理員系統 隨便輸入用戶名和密碼提示 窗體頂端 窗體底端 IP禁止訪問,請聯繫本地管理員登陸,IP已被記錄. 明顯需要僞造允許登錄的IP 知識點: XFF頭(X-Forwarded-For),代表客戶端,也

原创 Linux後門之道——NC用法別有洞天

對於瑞士軍刀nc我們再熟悉不過了,經常被用來進行數據包發送,文件傳送以及反彈shell。在滲透測試過程中如果想反彈shell我們通常的做法是: nc -l -vv -p 2222 -e /bin/bash 在Linux的大部分發行版中