原创 谷歌hack語法

搜索標題 intitle:"登入" //加引號是精確搜索 搜索正文 intext:"登入" 在URL中搜索 inurl:"/phpmyadmin" 搜索文檔類型 filetype:文件名.後綴名 filetype:sql

原创 bugku-前女友(SKCTF) 100

    在PHP中 MD5是不能處理數組的,md5(數組)會返回null,所以md5(a[])==null,md5(b[])==null,md5(a[])=md5(b[])=null,這樣就得到答案了。      

原创 bugku 字符?正則? 100

    關鍵的還是看preg_match中的內容嘛,這裏簡單講一下、需要用到的規則 1.表達式直接寫出來的字符串直接利用,如key 2.“.”代表任意字符 3.“*”代表一個或一序列字符重複出現的次數,即前一個字符重複任意次 4.“\

原创 bugku(md5 collision(NUPT_CTF))

md5碰撞 漏洞描述 <?php $md51 = md5('QNKCDZO'); $a = @$_GET['a']; $md52 = @md5($a); if(isset($a)){ if ($a != 'QNKCDZO' && $md

原创 TCP——SYN、ACK、FIN、RST、PSH、URG詳解

三次握手Three-way Handshake     一個虛擬連接的建立是通過三次握手來實現的     1. (B) --> [SYN] --> (A)     假如服務器A和客戶機B通訊. 當A要和B通信時,B首先向A發一個SYN (

原创 實驗吧CTF(認真一點!)

輸入1 輸入2或者其他內容 看來只有輸入1猜顯示you are in 輸入其他都是you are not in  輸入; 過濾了: union 空格 逗號 % and ^ sleep substr | # ; 發現or 沒有

原创 目錄爆破掃描工具dirsearch

github;https://github.com/maurosoria/dirsearch 參數列表: -h, --help 查看幫助 -u URL, --url=URL 設置url -L URLLIST, --url-

原创 簡歷

thinkphp 視圖 一個操作對應一個模板 要輸出視圖,必須在控制器方法中進行模板渲染輸出操作 M函數 M(‘Data’) 實例化後,就可以對think_data數據表(think_ 是我們在項目配置文件中定義的數據表前綴)進行操作

原创 python簡單編寫端口掃描器

python3下 運行成功 # coding=utf-8 import socket import optparse def connScan(tgtHost, tgtPort): try: connSk

原创 PHP MVC開發框架學習

前言 通過學習MVC能夠更深的瞭解一些mvc框架 MVC 思想 MVC是一個設計模式,它強制性的使應用程序的輸入、處理和輸出分開。使用MVC應用程序被分成三個核心部件:模型(M)、視圖(V)、控制器(C),它們各自處理自己的任務。 視

原创 php_bugs(php代碼審計基礎)

前言 以下都是以下代碼審計的一些基礎漏洞,適合新手學習~ extract 變量覆蓋 extract(array,extract_rules,prefix) 該函數使用數組鍵名作爲變量名,使用數組鍵值作爲變量值。但是當變量中有同名的元素

原创 YII基礎學習筆記

Controller 實現在HelloController.php中編寫 <?php namespace app\controllers; use yii\web\Controller; class HelloController

原创 2019安恆杯一月新春賀歲賽writeup

WEB babyGo(提交你找到的字符串的md5值) 考點 php反序列化 POP鏈構造 <?php @error_reporting(1); include 'flag.php'; class baby {

原创 test

原创 2019杭電CTF HGAME Writeup

前言 第一次AK了web… WEB 誰吃了我的flag 嗚嗚嗚,Mki一起牀發現寫好的題目變成這樣了,是因爲昨天沒有好好關機嗎T_T hint: 據當事人回憶,那個夜晚他正在用vim編寫題目頁面,似乎沒有保存就關機睡覺去了,現在就是