技能树点歪的尘尘
01
27
ctfshow-终极考核 ctfshow-终极考核
终极考核web640(首页)Flag: 首页给出 web641(请求回复头) 首页源代码中有一个文件路径index.partial.html 直接访问,并抓包 Flag: flag出现在回复头中 Web642(抓包查看源文
2022-01-27
19
ctfshow-java ctfshow-java
CTFShow-JAVAWeb279-S2-0011. 漏洞原理: strust2漏洞是当用户提交表单数据企且验证失败时,服务器使用OGNL表达式解析用户现钱提交的参数只,%{value}并重新填充相应的表单数据 OGNL中%,#,
2022-01-19
19
Linux-系统日志管理 Linux-系统日志管理
Linux系统日志管理 linux终端快捷键: Ctrl+r: 实现快速检索使用过的历史命令. Ctrl+a: 光标回到命令行首。 Ctrl+e: 光标回到命令行尾。 ctrl+w: 移除光标前的一个单词 Ctrl+k:
2022-01-19
13
ctfshow-组件漏洞 ctfshow-组件漏洞
组件漏洞Web580(破壳) “破壳“ 是Bash中出现允许攻击者通过环境变量执行任意命令的漏洞 利用条件: Bash版本小于等于4.3或出现以下回显则会证明漏洞的存在 ​ 不存在漏洞的bash: 基本知识: bash:
2022-01-13
10
BUUCTF-NCTF做题笔记 BUUCTF-NCTF做题笔记
[NCTF2019]Fake XML cookbook 随便输入用户名和密码,进行抓包 发现是xml,尝试xxePayload <?xml version="1.0" encoding="utf-8"?> <!DOCTY
2022-01-10 尘落
03