CTF入门学习笔记

简介: CTF入门学习笔记

Web笔记
Web源码泄露

·Vim源码泄露(ctf中常见)

解题思路:发现页面提示vi或者vim说明存在swp文件泄露

地址:/.index.php.swp或/index.php~

(下载源码有乱码linux运行)恢复文件:vim -r index.php

·备份文件泄露

地址:index.php.bak,www.zip,wwwroot.zip,htdocs.zip,可以是Zip,rar,tar.g,7z等

·.git源码泄露

地址:http://www.xxx.com/.git/config

工具:GitHack、dvcs-ripper

·SVN导致文件泄露

地址:http://www.xxxxx.com/.svn/entries

工具:dvcs-ripper、Seay-Svn

·编码加解密

1.Base64多次加密

Python解密脚本

import base64

fp=open('1.txt','r')

a=fp.read()

while 1:

a=base64.b64decode(a)

print a

2.摩尔斯电码

在线加解密网站

3.培根密码

在线加解密

4.栅栏密码

在线加解密网站

5.凯撒密码

在线加解密网站

6.JsFuck

在线加解密网站

·windows特性

1.短文件名

利用“~”字符才接暴露短文件/文件夹名

eg:backup-08155615d1561861151f56151351ad53aw1d3a.sql是长文件名,

其短文件名为:BACKUP~1.sql

2.IIS解析漏洞

绕过文件上传检测白名单

·PHP弱类型

string,integer,array,double,boolean,object,resource,NULL(==遇到不符合类型,自动转换)

php类型比较

'123'==123

相关文章
|
2天前
|
安全
网易web安全工程师进阶版课程
《Web安全工程师(进阶)》是由“ i春秋学院联合网易安全部”出品,资深讲师团队通过精炼的教学内容、丰富的实际场景及综合项目实战,帮助学员纵向提升技能,横向拓宽视野,牢靠掌握Web安全工程师核心知识,成为安全领域高精尖人才。 ## 学习地址
24 6
网易web安全工程师进阶版课程
|
2天前
|
安全 NoSQL Shell
PWN入门必读
PWN入门必读
|
2天前
|
运维 监控 安全
网络安全预习课程笔记(四到八节)
网络安全领域的岗位多样化,包括应急响应、代码审计、安全研究、工具编写、报告撰写、渗透测试和驻场服务等。其中,应急响应处理系统故障和安全事件,代码审计涉及源码漏洞查找,安全研究侧重漏洞挖掘,工具编写则要开发自动化工具,报告撰写需要良好的写作能力。渗透测试涵盖Web漏洞和内网渗透。岗位选择受公司、部门和领导的影响。此外,还可以参与CTF比赛或兼职安全事件挖掘。了解不同岗位职责和技能需求,如安全运维工程师需要熟悉Web安全技术、系统加固、安全产品和日志分析等。同时,渗透测试包括信息收集、威胁建模、漏洞分析、攻击实施和报告撰写等步骤。学习网络安全相关术语,如漏洞、木马、后门等,有助于深入理解和学习。
|
2天前
|
SQL 安全 调度
网安预习课程笔记(九到十节)
本文是一篇关于渗透测试案例的分享,案例主要包括弱口令、SQL注入、内网渗透等多个环节,详细描述了渗透测试工作者如何通过一系列步骤获取不同服务器和系统的管理员权限。提到了一些关键的IP地址、数据库和服务器的发现,以及利用这些漏洞如何获取的权限。文章最后讨论了漏洞报告的组成部分,强调了报告的规范性和清晰度对于有效沟通和解决问题的重要性。 请注意,由于原始内容包含多个图片和链接,摘要中并未包含这些元素。
40 11
|
8月前
|
安全 网络安全 网络虚拟化
CTF学习和比赛平台简介
CTF学习和比赛平台简介
484 1
|
11月前
|
存储 设计模式 人工智能
一些计算机基础知识的考试复习题
一些计算机基础知识的考试复习题
116 0
|
算法 安全 Unix
翁恺C语言程序设计网课笔记合集
学习自翁恺C语言程序设计网课。
1176 1
翁恺C语言程序设计网课笔记合集
|
12月前
|
Shell Perl
CTF真题 | [HITCON 2017]SSRFme
CTF真题 | [HITCON 2017]SSRFme
156 0
|
JavaScript 前端开发 PHP
bukku ctf(刷题2)
bukku ctf 练习平台
285 0
bukku ctf(刷题2)
|
Java 关系型数据库 MySQL
JavaWeb课程复习资料——用于突击考试总结
JavaWeb课程复习资料——用于突击考试总结
87 1