HTB-Appointment靶机渗透 发表于 2026-02-20 更新于 2026-02-21 Task1What does the acronym SQL stand for? 问SQL的全称是什么 SQL的全称是 Structured Query Language 阅读全文 »
HTB-Redeemer靶机渗透 发表于 2026-02-09 更新于 2026-02-21 Task1Which TCP port is open on the machine? 问哪个TCP端口是开放的,用fscan扫描,fscan -h能扫出来有一个端口是6379 阅读全文 »
VNCTF2026-writeup 发表于 2026-01-31 更新于 2026-02-21 signin12345678910111213141516<?phphighlight_file(__FILE__);$blacklist = ['/', 'convert', 'base', 'text', 'plain'];$file = $_GET['file'];foreach ($blacklist as $banned) { if (strpos($file, $banned) !== false) { die("这个是不允许的哦~"); }}if (isset($file) && strlen($file) <= 20){ include $file;}; 给了waf,说不能用/,convert,base,text,plain filter伪协议算是用不了了,然把目光放到data伪协议,data伪协议可以省略MIME类型,可以不需要//text/plain 阅读全文 »
ctfshow-java 发表于 2026-01-27 更新于 2026-02-21 web279Java的struct2-001漏洞 到/S2-001页面,输入用户名和密码 用户名随便输,比如admin,密码换成漏洞利用的poc 阅读全文 »
typora和picgo的一些问题整理及解决 发表于 2026-01-05 更新于 2026-01-10 现在picgo和typora的一些基础安装网上有很多教程,文章主要讲遇到的问题 我这个picgo依赖的是GitHub上的库,看网上教程说阿里云之类的要花点钱弄,就弄了GitHub的 图像偏好设置首先是偏好设置,里面我是按照这个设置的 阅读全文 »
ctfshow-文件上传 发表于 2026-01-05 更新于 2026-01-10 文件上传web151先上传一个png后缀的图片,抓包,然后改文件头,上传成功,路径在/upload/abc.php 阅读全文 »
ciscn2026 writeup 发表于 2025-12-28 更新于 2026-01-11 hellogate 点进去是个图片,ctrl+u被禁了,看不了源码 直接在网页头输入view-source:查看源码 阅读全文 »
ctfshow-文件包含 发表于 2025-12-26 文件包含web781234567<?phpif(isset($_GET['file'])){ $file = $_GET['file']; include($file);}else{ highlight_file(__FILE__);} 简单的文件包含,filter伪协议一把梭 阅读全文 »
ctfshow-php特性 发表于 2025-12-26 更新于 2026-01-05 php特性web89123456789101112include("flag.php");highlight_file(__FILE__);if(isset($_GET['num'])){ $num = $_GET['num']; if(preg_match("/[0-9]/", $num)){ die("no no no!"); } if(intval($num)){ echo $flag; }} 题目要求GET传参一个num变量当num匹配0-9时,会die这道题的知识点是 阅读全文 »