原创 攻防世界MISC新手區前六題

攻防世界MISC新手區前六題1.this is flag2.pdf3.gif4.如來十三掌5.give_you_flag6.堅持60s 寫在前面:本人CTF小白,能寫出這篇文章需要感謝CSDN其他前輩的文章和攻防世界中前輩的wp,

原创 戰隊第二次考覈wp

本帖爲記錄長右網絡空間安全戰隊第二次考覈題內容,希望可以記住自己做過的題,讓自己更好地進步。 Sign 簽到題,直接提交flag即可。 Misc 1.小熊貓變成小兔嘰 附件爲一個名爲zip的文件,沒有後綴,在文件名後加上.zi

原创 文件上傳漏洞筆記

文件上傳漏洞: 如果服務器配置不當或者沒有進行足夠的過濾,而導致用戶可以向服務器上傳任意文件 包括木馬,病毒,惡意腳本或者WebShell等,並被腳本解析器執行,這就產生了文件上傳漏洞 一句話木馬(小馬):<?php @eval(

原创 攻防世界web新手練習區前六題

寫在前面:本人CTF小白,在web方面的水平更是不高,因此如果文中有不足之處,還請指出。寫本文主要有兩個目的:一是防止自己將做過的題目知識點遺忘,二是希望可以在一定程度上幫助到像我一樣的小白。 本文習題均出自攻防世界的MISC新手