avatar
文章
78
标签
67
分类
26
首页
归档
标签
分类
关于
友链
root@wanth3f1ag
搜索
首页
归档
标签
分类
关于
友链

root@wanth3f1ag

深入浅出sql注入
发表于2025-05-06|SQL注入
0x01sql注入前置讲这个知识之前我们得先问自己几个问题 什么是数据库?简单来说,数据库就是“数据”的“仓库”。数据库是一个组织化的数据集合,用于存储、管理和检索信息。它为存储数据提供了一种格式化的方式,并允许用户和应用程序有效地查询、更新和管理这些数据。数据库中包含表、关系以及操作对象,数据存储在表中。 什么是sql?SQL是结构化查询语言,是一种用于与关系数据库进行交互的标准编程语言。它用于定义、操作和控制数据,以及管理数据库。SQL 是一种高度通用的语言,几乎所有的数据库管理系统(RDBMS)都支持SQL,包括MySQL、PostgreSQL、Microsoft SQL Server 和 Oracle 等。 sql里有四大最常见的操作,即增删查改: 增。增加数据。其简单结构为: INSERT table_name(columns_name) VALUES(new_values)。 删。删除数据。其简单结构为: DELETE table_name WHERE condition。 查。查找数据。其简单结构为:SELECT columns_name FROM...
应急响应日志分析汇总(持续更新)
发表于2024-11-17|应急响应日志分析汇总
0x01前言应急响应的话我认为是每一个学信安的人需要去学习的,所以我也是对此进行了响应的学习和积累,希望在以后发生真实的事件时能第一时间进行良好的反馈 借鉴师傅的文章:(这里的话还是有点多的,毕竟这个话题的分区还是蛮多的) https://bypass007.github.io/Emergency-Response-Notes/Summary/%E7%AC%AC1%E7%AF%87%EF%BC%9AWindow%E5%85%A5%E4%BE%B5%E6%8E%92%E6%9F%A5.html windows入侵排查:https://www.freebuf.com/articles/network/286270.html windows分析事件日志:https://zone.huoxian.cn/d/868-windows 常见Windows事件ID状态码:https://www.cnblogs.com/chddt/p/13262385.html 0x02应急响应在学习应急响应之前,我们首先要先了解什么是应急响应 什么是应急响应?应急响应(Incident Response...
ctfshow内部赛
发表于2025-05-15|ctfshow
签到一个登录界面,在源码中找到一个注册的路由,并且有备份文件源码泄露 1234567891011121314151617181920212223242526272829303132//login.php<?phpfunction check($arr){if(preg_match("/load|and|or|\||\&|select|union|\'|=| |\\\|,|sleep|ascii/i",$arr)){ echo "<script>alert('bad hacker!')</script>"; die(); }else{ return...
CVE-2019-177221复现
发表于2025-05-15
ctfshow36D练手赛+36D杯
发表于2025-05-15|ctfshow
36D练手赛不知所措.jpg需要GET传入file参数且file参数必须有test 传入test.显示没有flag,不过可以确定是存在文件包含的,但是这里有test的阻碍的话该怎么正确读取文件呢? 官方手册中认证的参数只有这几个,所以传入的其他参数是不会被解析的 1?file=php://filter/read=conver.base64-encode/test这里随便写/resource=flag. 我本来是试着去读flag的,但是没读出来 试试index看看能不能读到源代码,然后也是成功读到了index.php文件的源码,我们拿去解码一下 1234567891011<?phperror_reporting(0);$file=$_GET['file'];$file=$file.'php';echo $file."<br />";if(preg_match('/test/is',$file)){ include...
CVE-2024-2961漏洞复现
发表于2025-05-15|CVE
漏洞信息0x01漏洞描述 其实就是PHP利用glibc...
ctfshow西瓜杯
发表于2025-05-14|ctfshow
CodeInject12345678<?php#Author: h1xaerror_reporting(0);show_source(__FILE__);eval("var_dump((Object)$_POST[1]);"); 这里的话会将传入的内容转化成对象,这里的话尝试闭合就行 11=1);phpinfo();# 11=1);system("cat /000f1ag.txt");# tpdoor页面提示缓存被禁用 这图标是tp的,先审一下源码吧 12345678910111213141516171819202122232425262728<?phpnamespace app\controller;use app\BaseController;use think\facade\Db;class Index extends BaseController{ protected $middleware =...
DASCTF2024最后一战(已做完)
发表于2025-05-14|赛题wp
const_python自认为搭建了一个完美的web应用,不会有问题,很自信地在src存放了源码,应该不会有人能拿到/flag的内容。 访问/src拿到源码 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647import builtinsimport ioimport sysimport uuidfrom flask import Flask, request,jsonify,sessionimport pickleimport base64app = Flask(__name__)app.config['SECRET_KEY'] = str(uuid.uuid4()).replace("-", "")class User: def __init__(self, username, password, auth='ctfer'): ...
ctfshow入门SQL注入
发表于2025-05-07|ctfshow
未过滤注入web171可以用正常的联合注入,也可以用万能密码 121' or '1'='1'--+1' || 1--+ 联合注入 1234561' order by 4--+ -1' union select 1,2,3--+-1' union select 1,2,database()--+-1' union select 1,2,(select group_concat(table_name)from information_schema.tables where table_schema=database())--+-1' union select 1,2,(select group_concat(column_name)from information_schema.columns where table_name='ctfshow_user')--+-1' union select 1,2,(select password...
PHP的一些小技巧
发表于2025-05-07|知识点积累
...
12…8
avatar
wanTh3flag
web低手
文章
78
标签
67
分类
26
Follow Me
公告
舒适圈是温柔的陷阱,挑战区才是真正的成长。
最新文章
ctfshow内部赛2025-05-15
CVE-2019-177221复现2025-05-15
ctfshow36D练手赛+36D杯2025-05-15
CVE-2024-2961漏洞复现2025-05-15
ctfshow西瓜杯2025-05-14
分类
  • CSRF1
  • CVE7
  • C语言1
  • PHP反序列化1
  • RCE之无回显rce1
  • SQL注入1
  • SSRF1
  • SSTI1
标签
36D杯 phar反序列化 TGCTF2025 DSBCTF 玄机第四章windows实战 渔人杯 BUGKU 1024杯 SSTI 玄机第二章日志分析 SSRF服务器请求伪造 信息搜集 文件上传 流量分析 SQL注入二篇 春秋云镜 蜀道山高校联合公益赛 应急响应日志分析汇总 摆烂杯 玄机第一章应急响应 DASCTF2024 爆破 大吉大利杯 GXYCTF sqlmap基础命令 AK赛 命令执行 陇剑杯2021 CSRF 大牛杯 玄机第六章哥斯拉流量分析 PHP反序列化 陇剑杯2023 php特性 文件包含 XYCTF2024 湘岚杯 商丘CTF pickle反序列化 2024玄武杯
归档
  • 五月 2025 9
  • 四月 2025 24
  • 三月 2025 17
  • 二月 2025 5
  • 一月 2025 3
  • 十二月 2024 7
  • 十一月 2024 13
网站信息
文章数目 :
78
本站访客数 :
本站总浏览量 :
最后更新时间 :
©2019 - 2025 By wanTh3flag
框架 Hexo|主题 Butterfly
搜索
数据加载中