suny
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于
  • 友链

SSRF漏洞

危险函数 file_get_contents() fsockopen() curl_exec() 协议利用File协议1file:///etc/passwd 假设某网站有一个 SSRF 漏洞点,比如通过?url=参数让服务器发起请求: 正常请求:http://xxx.com/?url=http://baidu.com → 服务器会请求百度,返回结果; 利用 SSRF 读取文件:http://
2026-02-06
CTF

SSTI入门

前置知识学习的时候用OneNote,懒得再写一篇Markdown了,这里超了一下acc师哥的周报 本篇的继承链的作用就是寻找os模块并利用,我们依然有不用os模块的解法 1{{open('/flag').read()}} 利用逻辑classA 子类 base方法找父类,object是最顶端,mro方法向上找所有父类,subclasses
2026-02-01
CTF

CTFSHOW-2026元旦跨年欢乐赛

happy202612345678910111213<?phperror_reporting(0);highlight_file(__FILE__);$happy = $_GET['happy'];$new = $_GET['new'];$year = $_GET['year'];if($year==2026 &&
2026-01-08
CTF

浅谈无字母数字RCE

引子123456789<?phphighlight_file(__FILE__);$Pr0 = $_GET['Pr0'];if(preg_match("/[A-Za-z0-9]+/",$Pr0)){ die("我不喜欢字母和数字!!!");}@eval($Pr0);?> url取反绕过(PHP7)1
2026-01-07
CTF

JWT详解

参考知识JWT基础知识 JWT CTF实战 [PCTF] Jwt_password_manager 题目提示仪表盘支持jwt认证,代码发现提示flag在admin用户中 先注册一个普通用户拿到token,再结合secret_key修改权限 修改token拿到flag [BaseCTF2024] NO JWT首先审计代码,发现/login和/flag路径 打开/fl
2025-12-29
CTF

PHP反序列化漏洞

PHP反序列化漏洞1.基础语法1.1 面向对象对象实例化:$对象名 = new 类名(); 访问成员 成员方法:$对象名->成员方法名(); 成员变量:$对象名->成员变量名; $this 关键字:在类内部调用本类的成员变量 / 方法时使用,如 $this->变量名/$this->方法名()。 1.2 序列化与反序列化序列化是将对象的状态信息(属性)
2025-12-24
CTF

SDPCSEC纳新赛1.0

WEB五言123456789<?php$Pr0 = $_GET['Pr0'];if(strlen($Pr0) > 5){ die("太太太太太长了!");}else{ @system($Pr0);}?> 限制Pr0只能有五个字符 听说你是高玩?查看页面源代码发现ffffflllllaa
2025-12-20
CTF

BaseCTF2024复现

滤个不停123456789101112131415161718192021222324252627282930313233343536373839<?php highlight_file(__FILE__); error_reporting(0); $incompetent = $_POST['incompetent']; $Datch = $_POST['Da
2025-11-30
CTF

SDPCSEC2025热身赛

ez_uploadphp图片马 上传一张图片然后拦截请求,修改文件后缀名及内容,植入一句话木马 1<?php @eval($_POST['pass']);?> rHeEsApDoEnRsSe根据题目名及页面提示,flag在响应头里面,使用curl命令 1curl -I http://175.27.251.122:32999/ curl 是一个功能强大的命令行工具
2025-11-19
CTF

SQL注入

一、SQL 注入基础核心原理:用户输入未经过滤直接拼接到 SQL 语句中,导致恶意代码被执行。 CTF 常见注入类型: 联合查询注入(UNION) 布尔盲注 时间盲注 报错注入 堆叠查询注入 宽字节注入 二次注入 常见注入点 GET 参数:http://example.com/page.php?id=1 POST 参数:登录框、搜索框、留言板等表单提交的参数。 Cookie:Cookie
2025-11-15
CTF
1234

搜索

萌ICP备20250279号
Hexo Fluid