草庐IT

Engineering-WP

全部标签

CTFshow菜狗杯-misc-wp(详解 脚本 过程 全)

首先感谢ctf平台和各位出题的大佬其次感谢各位读者,对我的支持(•̀ω•́)y有什么问题和建议可以私聊我废话不多话开启你们的旅程吧这个也是我这几天才看一些见解和思路分享给你们希望你们在旅途中玩的开心,学的开心✌(•̀ω•́)y杂项签到既然是签到就别往复杂想直接010搜索ctf得到flagctfshow{a62b0b55682d81f7f652b26147c49040}损坏的压缩包010查看十六进制发现附件为png图片,修改后缀为png解得flagctfshow{e19efe2eb86f10ccd7ca362110903c05}谜之栅栏这个提示已经很明显了使用010editor的文件比较功能找到

json - 在此服务器上找不到 Wordpress JsonAPI -/wp-json/

我正在使用以下插件JsonRestAPI.要测试插件documentation声明我应该只使用:$curl-ihttp://testpress-maxximus.rhcloud.com/wp-json/HTTP/1.1404NotFoundDate:Sat,24May201407:01:21GMTServer:Apache/2.2.15(RedHat)Content-Length:303Content-Type:text/html;charset=iso-8859-1404NotFoundNotFoundTherequestedURL/wp-json/wasnotfoundonthis

CTFshow 菜狗杯 部分wp

😋大家好,我是YAy_17,是一枚爱好网安的小白。本人水平有限,欢迎各位大佬指点,一起学习💗,一起进步⭐。⭐此后如竟没有炬火,我便是唯一的光。⭐web签到$_COOKIE['CTFshow-QQ群:'],通过cookie方式传递CTFshow-QQ群:为a;那么里面的代码变为$_REQUEST[$_GET[$_POST['a']]],再通过POST方式传递a=b,则代码继续缩减为$_REQUEST[$_GET['b']]再通过GET方式传递b=c,代码继续缩减为$_REQUEST['c'],然而REQUEST方式可以接受GET或者POST方式。再通过GET方式传递c数组,c[6][0][7][

CTFshow 菜狗杯 部分wp

😋大家好,我是YAy_17,是一枚爱好网安的小白。本人水平有限,欢迎各位大佬指点,一起学习💗,一起进步⭐。⭐此后如竟没有炬火,我便是唯一的光。⭐web签到$_COOKIE['CTFshow-QQ群:'],通过cookie方式传递CTFshow-QQ群:为a;那么里面的代码变为$_REQUEST[$_GET[$_POST['a']]],再通过POST方式传递a=b,则代码继续缩减为$_REQUEST[$_GET['b']]再通过GET方式传递b=c,代码继续缩减为$_REQUEST['c'],然而REQUEST方式可以接受GET或者POST方式。再通过GET方式传递c数组,c[6][0][7][

2023 SICTF --- wp

文章目录Misc签到colorHackergreek_challengeHacker2Web兔年大吉easypassCryptoasciibaby_rsaxyPolyRSARRRSSSAAAhashgameRecheckmeSuperMarioBrospwneasystackosint朋友圈的秘密小镇后面的山Misc签到stegsolve查看图片信息发现key:SICTF在公众号中学生CTF上回复sictf即可得到flagSICTF{fb23cefd-487f-42dd-a343-2a06194efc60}color非预期stegsolve打开图片查看颜色通道,发现二维码,扫描得到flagSI

2023 SICTF --- wp

文章目录Misc签到colorHackergreek_challengeHacker2Web兔年大吉easypassCryptoasciibaby_rsaxyPolyRSARRRSSSAAAhashgameRecheckmeSuperMarioBrospwneasystackosint朋友圈的秘密小镇后面的山Misc签到stegsolve查看图片信息发现key:SICTF在公众号中学生CTF上回复sictf即可得到flagSICTF{fb23cefd-487f-42dd-a343-2a06194efc60}color非预期stegsolve打开图片查看颜色通道,发现二维码,扫描得到flagSI

克拉玛依市第一届网络安全技能大赛-团队赛WP

此次比赛偏中等难度,高级中学十三年团队共解出6题,不过还是乱杀 排名第二,还是很开心的团队名称:高级中学十三年解题人:xinyi,糖糖,太阳能  Web 1. ezbyp@sshighlight_file(__FILE__);$status1=false;$status2=false;if(isset($_POST['a'])&&isset($_POST['b'])){    $a=$_POST['a'];    $b=$_POST['b'];    if ((md5($a)==md5($b))&&!($a===$b)){        $status1=true;    }}if (isse

克拉玛依市第一届网络安全技能大赛-团队赛WP

此次比赛偏中等难度,高级中学十三年团队共解出6题,不过还是乱杀 排名第二,还是很开心的团队名称:高级中学十三年解题人:xinyi,糖糖,太阳能  Web 1. ezbyp@sshighlight_file(__FILE__);$status1=false;$status2=false;if(isset($_POST['a'])&&isset($_POST['b'])){    $a=$_POST['a'];    $b=$_POST['b'];    if ((md5($a)==md5($b))&&!($a===$b)){        $status1=true;    }}if (isse

攻防世界-CRYPTO-新手练习区WP

攻防世界-CRYPTO做题记录base64题目直接用base64工具.Caesar题目方法一:直接上工具,根据flag格式简单算一下位移多少位时第一位会出现c字母,最后得出位移数位12方法二:暴力解密#include#include/*穷举法解密*/intmain(){charword_1[1000]="\0";//解密前charword_2[1000]="\0";//解密后inti=0;intj=0;printf("输入密文:");scanf("%s",word_1);for(i=0;i='A'&&word_1[j]='a'&&word_1[j]ps:使用前删掉密文中的符号Morse题目打开

攻防世界-CRYPTO-新手练习区WP

攻防世界-CRYPTO做题记录base64题目直接用base64工具.Caesar题目方法一:直接上工具,根据flag格式简单算一下位移多少位时第一位会出现c字母,最后得出位移数位12方法二:暴力解密#include#include/*穷举法解密*/intmain(){charword_1[1000]="\0";//解密前charword_2[1000]="\0";//解密后inti=0;intj=0;printf("输入密文:");scanf("%s",word_1);for(i=0;i='A'&&word_1[j]='a'&&word_1[j]ps:使用前删掉密文中的符号Morse题目打开