[复现] [RoarCTF 2019]Easy Calc

0X01前言很久没更新文章啦。前段时间忙于应对期末考试也就没时间更新文章了。这段时间也去某个公司实习,增加点工作经验。趁着周末比较闲,给大家更新文章0x02正文打开文章。发现是一个类似于计算题的题目。我还以为像是前段时间那道工控比赛的...

[2020UNCTF公开赛]部分wp

0x00 前言 ---- (这篇wp写了俩遍。。。第一次写的时候由于在边写边做题,不小心把电脑搞重启了。。。哭唧唧) 枯了枯了,我是真的菜逼。所以说我就只能提供部分wp啦

[复现]极客大挑战 2019EasySQL

0x01 正文打开靶场就能看到一个fzl的页面(๑•̀ㅂ•́)و✧显然,这里就是考登入框万能密码了。先来个admin/admin看看效果好滴,接下来随手一个单引号看看页面响应。可以发现,sql报错了。admin之后多了个 ' 这时候我...

[复现]强网杯2019随便注

转发文章请备注来源!!!!0X00引言(标题只是为了文章好看点)唔。很久没更新了。今天乘机着晚自习空闲时间,给大家更新篇2019强网杯的随便注0X01正文打开网页发现有一个输入框,结合题目名字显而易见,注入就在这个搜索框中。回手一个单...

攻防世界-高手进阶(持续更新)

baby_web题目描述:想想初始页面是哪个点击题目链接,发现跳转到了/1.php所以我们用F12点击network来看看流量包Training-WWW-Robots唔。又是robots。。。。。没啥意思直接访问/robots.txt...

sqli通关笔记(2) 持续更新ing~

sqli 5-6关就考验的就是关于盲注的知识了我们先了解一下布尔盲注sql注入截取字符串常用三大法宝函数1.mid函数格式: MID(column_name,start[,length])参数描述column_name必需。要提取字符...