iloveflag-blog

实验吧web思路

字数统计: 182阅读时长: 1 min
2018/06/17 Share

拐外抹角: http://ctf5.shiyanbar.com/indirection/ 伪静态技术
天下武功唯快不破: http://ctf5.shiyanbar.com/web/10/10.php 响应头base64 python解码发包
忘记密码了: http://ctf5.shiyanbar.com/10/upload/ vim 备份文件泄露 /.xxx.php.swp 跳转页面截获
Once More:http://ctf5.shiyanbar.com/web/more.php ereg()函数漏洞:%00截断
Guess Next Session: http://ctf5.shiyanbar.com/web/Session.php session指的是服务端session,删除phpsession使空等于空
FALSE: http://ctf5.shiyanbar.com/web/false.php sha1和md5函数遇到数组输出false 扩展:安恒杯的恐龙特性任意数组>任何数
程序逻辑问题:http://ctf5.shiyanbar.com/web/5/index.php sql语句闭合union select直接上传参数
php大法:http://ctf5.shiyanbar.com/DUTCTF/index.php url编码双次

CATALOG