LitCTF-web-WP(部分)

简介: LitCTF-web-WP(部分)

前言


CSDN内容合伙人
2023年CSDN新星计划Web安全方向导师。
华为MindSpore截至目前最年轻的优秀开发者
阿里云专家博主、华为网络安全云享专家以及腾讯云自媒体分享计划博主。
吉林师范大学CTF校队——SuD0战队的队长
吉林师范大学网信网安学生负责人
核心粉丝群超过50人

带队里的师傅打了LitCTF,成绩对于初出茅庐的我们来说还不错


[LitCTF 2023]这是什么?SQL !注一下 !


SQL注入


输入1看看

id=1


直接sqlmap 跑一下

语法就是

sqlmap.py -u "url" --dbs --batch
sqlmap.py -u "url" --D ctftrain --tables --batch
....

一把梭出来


本题flag在ctftrain里面


彩蛋在ctf


[LitCTF 2023]Ping


ping


命令执行的老题了


试试

前端验证,把js关了试试

完事


[LitCTF 2023]Follow me and hack me


 

hackbar


[LitCTF 2023]PHP是世界上最好的语言!!


这道题值得一说


被之前做过的题带偏思路了


之前做过一道题,类似于菜鸟教程那种界面,可以运行PHP,当运行PHP时会短暂将执行代码存储在后台服务器

实际上直接跑就行了


[LitCTF 2023]作业管理系统


admin/admin


在创建文件的点里写个

拿蚁剑连

慢慢翻

目录
相关文章
ly~
|
4月前
|
存储 监控 小程序
除了 Web 开发,PHP 还可以应用于哪些领域?
PHP 在 Web 开发之外还有多个应用场景:1)命令行脚本,如批量处理文件、数据库管理及系统监控;2)利用 PHP-GTK 等工具开发桌面应用,满足特定业务需求;3)结合微信云开发功能支持微信小程序后端,处理数据存储与用户认证;4)为小型游戏或特定类型游戏开发游戏服务器逻辑;5)在物联网领域作为后端语言处理设备数据交互与分析。
ly~
137 4
|
5月前
|
存储 SQL PHP
Ctfshow web入门 PHP特性篇 web89-web151 全(三)
Ctfshow web入门 PHP特性篇 web89-web151 全(三)
61 2
|
5月前
|
JavaScript 编译器 PHP
探索PHP的现代演进:从Web 1.0到Web 3.0
本文旨在深入探讨PHP编程语言如何适应并引领了互联网技术的快速发展,特别是从早期的Web 1.0时代到即将到来的Web 3.0时代的演变。文章将通过具体的案例、历史数据和最新技术趋势,展示PHP如何保持其相关性,并成为构建现代Web应用程序的强大工具。
|
5月前
|
SQL 前端开发 JavaScript
LitCTF 2023 web wp
LitCTF 2023 web wp
26 0
|
5月前
|
存储 SQL 缓存
Ctfshow web入门 PHP特性篇 web89-web151 全(一)
Ctfshow web入门 PHP特性篇 web89-web151 全(一)
134 0
|
5月前
|
算法 安全 Linux
Ctfshow web入门 PHP特性篇 web89-web151 全(二)
Ctfshow web入门 PHP特性篇 web89-web151 全(二)
117 0
|
5月前
|
JSON JavaScript 前端开发
Ctfshow web入门 nodejs篇 web334-web344
Ctfshow web入门 nodejs篇 web334-web344
84 0
|
8月前
|
PHP
【ctfshow】命令执行->web29-web44
【ctfshow】命令执行->web29-web44
84 0
|
安全
ctfshow-WEB-web4
tf.show WEB模块第4关是一个文件包含漏洞,页面提示了源码中的关键代码,使用include()函数接收url参数,include()函数包含的文件会被执行,从而造成任意代码执行,或者配合伪协议获取敏感文件甚至getshell; 然而这一关伪协议不起作用,我们可以通过日志注入进行任意命令执行,从而getshell
297 0
ctfshow-WEB-web4
|
SQL 安全 数据库
ctfshow-WEB-web6
ctf.show WEB模块第6关是一个SQL注入漏洞,注入点是单引号字符型注入,并且过滤了空格,我们可以使用括号()或者注释/**/绕过
313 0
ctfshow-WEB-web6

热门文章

最新文章