LitCTF-web-WP(部分)

简介: LitCTF-web-WP(部分)

前言


CSDN内容合伙人
2023年CSDN新星计划Web安全方向导师。
华为MindSpore截至目前最年轻的优秀开发者
阿里云专家博主、华为网络安全云享专家以及腾讯云自媒体分享计划博主。
吉林师范大学CTF校队——SuD0战队的队长
吉林师范大学网信网安学生负责人
核心粉丝群超过50人

带队里的师傅打了LitCTF,成绩对于初出茅庐的我们来说还不错


[LitCTF 2023]这是什么?SQL !注一下 !


SQL注入


输入1看看

id=1


直接sqlmap 跑一下

语法就是

sqlmap.py -u "url" --dbs --batch
sqlmap.py -u "url" --D ctftrain --tables --batch
....

一把梭出来


本题flag在ctftrain里面


彩蛋在ctf


[LitCTF 2023]Ping


ping


命令执行的老题了


试试

前端验证,把js关了试试

完事


[LitCTF 2023]Follow me and hack me


 

hackbar


[LitCTF 2023]PHP是世界上最好的语言!!


这道题值得一说


被之前做过的题带偏思路了


之前做过一道题,类似于菜鸟教程那种界面,可以运行PHP,当运行PHP时会短暂将执行代码存储在后台服务器

实际上直接跑就行了


[LitCTF 2023]作业管理系统


admin/admin


在创建文件的点里写个

拿蚁剑连

慢慢翻

目录
相关文章
|
2月前
|
PyTorch 算法框架/工具 图计算
Python音频处理-频谱图实现
本教程介绍如何使用 PyTorch 提取音频特征,重点实现频谱图的生成。内容包括使用 torchaudio 进行频谱提取、频谱图维度解析、手动实现频谱计算步骤,并对两种方法的结果进行对比分析,展示其差异与实现细节。
151 0
|
SQL 安全 网络安全
Victor CMS v1.0 SQL 注入(CVE-2022-28060)
Victor CMS v1.0 SQL 注入(CVE-2022-28060)
Victor CMS v1.0 SQL 注入(CVE-2022-28060)
|
12月前
|
JavaScript 测试技术 API
跟随通义灵码一步步升级vue2(js)项目到vue3版本
Vue 3 相较于 Vue 2 在性能、特性和开发体验上都有显著提升。本文介绍了如何利用通义灵码逐步将 Vue 2 项目升级到 Vue 3,包括备份项目、了解新特性、选择升级方式、升级依赖、迁移组件和全局 API、调整测试代码等步骤,并提供了注意事项和常见问题的解决方案。
902 4
|
缓存 安全 网络协议
Windows 安全基础——NetBIOS篇
Windows 安全基础——NetBIOS篇
307 4
|
存储 安全 Linux
|
Python
关于SSTI模块注入的常见绕过方法
关于SSTI模块注入的常见绕过方法
521 0
|
JSON JavaScript 前端开发
Ctfshow web入门 nodejs篇 web334-web344
Ctfshow web入门 nodejs篇 web334-web344
303 0
|
网络协议 Linux 网络安全
【网安神器篇】——enum4linux枚举工具
今天给大家分享的网络安全神器是smb服务专用扫描器——enum4liux
1104 0
【网安神器篇】——enum4linux枚举工具
|
安全 Shell PHP
干货 | 命令执行(RCE)面对各种过滤,骚姿势绕过总结
干货 | 命令执行(RCE)面对各种过滤,骚姿势绕过总结
2277 0