山川故里

在时光的褶皱里,把日常过成诗,让灵魂有处栖息。

一个热爱技术、喜欢折腾的开发者。 记录生活,分享技术,探索未知。

点击任意处进入哦~
加载中
输入关键词开始搜索
palor靶场-中等方向(49-58)最后10题

palor靶场-中等方向(49-58)最后10题

金币大挑战 发现点到21就点不动了 hakbar发包就跳转到这,bp发也是一样

9月 Serenity
palor靶场-中等方向(37-48)

palor靶场-中等方向(37-48)

bllbl_rce 打开是一个命令执行框 发现有限制,扫一下目录看看 进入admin/admin.php目录

8月 Serenity
palor靶场-中等方向(25-36)

palor靶场-中等方向(25-36)

ExX? 打开给了提示inflagggg.php 打开phpinfo,多了个c的get传参

8月 Serenity
palor靶场-中等方向(13-24)

palor靶场-中等方向(13-24)

代码审计1 审计一下触发 preg

8月 Serenity
palor靶场-中等方向(1-12)

palor靶场-中等方向(1-12)

到底给不给flag呢 打开简单代码审计一下 就会触发QAQ 给了一个假flag,分析一下题

8月 Serenity
palor靶场-简单方向(48-63)

palor靶场-简单方向(48-63)

48-63 俄罗斯方块 随便翻翻看到

技术笔记
简单方向
8月 Serenity
palor靶场-简单方向(37-48)

palor靶场-简单方向(37-48)

投喂 打开挑战 查看题目提示,这是一道PHP反序列化漏洞的CTF题目,核心是构造包含 is_admin=true 的 User 对象序列化字符串,通过 POST 请求传递 data 参数触发反序列化,从而让服务器认为你是管理员( is_admin=true )。 以下是具体代码: <?php cl

技术笔记
简单方向
8月 Serenity
palor靶场-简单方向(25-36)

palor靶场-简单方向(25-36)

25-36 cool is_numeric ()函数作用:判断变量是不是数字或者数字字符串 返回‑true:是数字;false:不是 目标是让 eval($a) 执行恶意代码(如读取flag文件),

技术笔记
简单方向
8月 Serenity
palor靶场-简单方向(13-24)

palor靶场-简单方向(13-24)

13-24 rce1 打开提示就过滤了一 09、

技术笔记
教程 简单方向
8月 Serenity
palor靶场-简单方向(1-12)

palor靶场-简单方向(1-12)

1-12 swp 这里想的是扫一下目录看一下 python dirsearch.py -u 网址

技术笔记
教程 简单方向
8月 Serenity