友链

  • remon535

近期文章

  • [漏洞复现]log4j2远程代码执行 CVE-2021-44228
  • [GXYCTF2019]禁止套娃
  • vulnhubDC-4渗透记录
  • [网鼎杯2020 青龙组]AreUSerialz
  • vulnhubDC-3渗透记录

分类

  • CTF
  • 漏洞复现
  • 靶机渗透

归档

  • 2022年3月
  • 2021年10月
    Skip to content
    For recording

    分类: CTF

    [GXYCTF2019]禁止套娃

    by chigua365CTFPosted on 2021年10月21日2021年10月21日0 comments

    进入发现什么都没有 查看源码还是什么都没有 dirsearch扫描 发现.git 泄露 使用Githack提取 …

    Read more “[GXYCTF2019]禁止套娃”

    [网鼎杯2020 青龙组]AreUSerialz

    by chigua365CTFPosted on 2021年10月11日0 comments

    源代码: 先找到传入点: 得知,通过GET方式传入str,is_valid函数会校验传入的 反序列化后的str …

    Read more “[网鼎杯2020 青龙组]AreUSerialz”

    [GXYCTF2019]Ping Ping Ping(命令注入)

    by chigua365CTFPosted on 2021年10月6日2021年10月11日0 comments

    首先命令注入拼接符: & 表示任务在后台执行,如要在后台运行redis-server,则有 redis …

    Read more “[GXYCTF2019]Ping Ping Ping(命令注入)”

    冀ICP备2021022965号-1 Inspiro WordPress Theme by WPZOOM