Bypass disable_function
LD_PRELOAD 时间紧 于是先采用最省时的方法 先蚁剑连 发现打不开 flag 文件 要使用蚁剑插件绕过disabled function 如果蚁剑插件市场打不开的话可以去 github 搜 github 上有说明 按着他的安 连上之后在蚁剑主页面右键 webshell 使用该插件 按照步骤操作 成功后把 webshell 地址改为...
linux动态加载
linux 动态加载 查看环境 先给了 755 他自己传了 flag 等于告诉我们在哪了 然后限到了 644 不想让我们直接看 都到这一题了权限应该不用讲了 提示给了 shell 且不需要提权 于是需要新学一个东西 动态加载 Linux ELF Dynaamic Loader elf 文件 elf 文件是 linux 下的可执行文件 文件头为...
ctfhub-rce
rce:远程代码执行漏洞 分为远程命令执行 ping 和远程代码执行 evel。 其实这就是一个接口,可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统,这就是 RCE 漏洞。相当于直接操控服务器电脑的 cmd 命令行!高危漏洞! eval 执行 12345678<?php if(isset($_REQUEST['cmd'])){ ...
xss-lab
level 1 没啥好说的 直接 alert level 2 12345<input name=keyword value="test"> //改后是 <input name=keyword value="1111"><script>……>// 1111"><script>……这是输入的部分 前后闭合 level 3 用了...
kali安装docker
kali 安装 docker 12345678apt-get update apt-get install docker-engine ## 安装结束,打开docker服务 service docker start ## 验证安装,运行测试样例 docker --version docker run hello-world #测试 docker 常用命令 12345docker...
upload-labs
pass-01 前端 js 过滤 123456789101112131415161718192021function checkFile() { var file = document.getElementsByName("upload_file")[0].value; if (file == null || file == "") { ...
sqli-lab
sql 注入就是 当用户输入一些本不是用户名密码的 sql 语句 这些语句没有被过滤 执行后通过回显等方式,使注入者获得了数据库的信息 水了几天用来搞 visual studio2022 和 Windows11 所以本文略微简陋写,以后会完善 visual studio2022 版美化教程见Visual Studio 2022 界面美化教程. GET...
ctfhub-彩蛋
工具 彩蛋 一开始的想法是工具一共有 8 页,想抓个包改下看看有没有第九页 抓包后发现不管哪一页 limit 都是 12 但 offset 在变化 于是 这样设置参数 在长度为 1000 到 6、7 千左右随便一个双击后 点击响应 看响应包 在最后一行 首页 彩蛋 api中间框内隐藏着两行字 ctfhub{c18732f48a96c40d40a06e74b1305706} 题目入口...
git命令
创建仓库命令 init git init 命令用于在目录中创建新的 Git 仓库。 在文件夹中,会被创建出一个.git 的一个隐藏文件,这时,本地库已经初始化完成. clone git clone 拷贝一个 Git 仓库到本地,让自己能够查看该项目,或者进行修改。 拷贝项目命令格式如下: 1git clone [url] 提交与修改 add git add...
Visual Studio 2022界面美化教程
我之前用的是 2019 版本,后来有出新版我也没管,直到前几天他给我推送 2022 版了,查了下大部分都是好评(bug 恐惧症和恋旧),于是我决定入 2022 版了,但又怕我在 2019 调好的设置用不到 2022 上,于是暂时让两个版本共存,等 2022 调试好了再说 2019 的事。 这是我在 2019 上美化用到的插件和设置(因为网上类似的不少,但 2022...














