
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
CTF-web 命令执行漏洞
比如在php里面有一些函数可以操作系统比如system,exec,shell_exec等,加入我们要创建一个abc的目录,我们可以system,这种情况他给定的系统命令是写死的用户没有办法去控制,则不存在漏洞, 当我们数如的东西是可以控制的时候,那么此时就很容易产生漏洞。在控制栏进行ls-l会出来文件的所属用户, 第一个表示文件属性(-是文件,d是目录)后面的表示权限每三位表示当前用户,当前组里面

CTF-web题 robots协议
打开如上,第一行user-agent的*是适用于任意的浏览器,后面的是不允许访问(爬虫)后面的两个文件夹和文件,robots协议是一个君子协议,不是硬性要求,我们可以去爬取,但是可能会承担法律责任。访问第一个文件发现没有内容,但是我们往下翻就会发现内容藏在最下面(有的时候可能会藏在源代码被注释,我们需要去仔细寻找。题目打开之后就可以看见他的提示robots。源代码也没有flag信息。那么我们就试一

CTF-web题 网页源代码搜索
打开网页源代码,会发现第一眼看不到有用的信息,但是会发现这个网页源代码很长,则代表底下也有信息来让我们得知。我们可以在查看网页源代码的时候按下ctrl+f进行搜索,就可以找到flag。打开题目后的页面如上所示。翻到最底下会看到以下注释。让那后就得到了flag。

CTF-web 哈希(MD5)绕过问题
哈希绕过问题其实是弱类型问题的实际应用,本质上也是应用弱类型来解题。

到底了








