[BUUCTF]第八天训练日记

[ZJCTF 2019]NiZhuanSiWei

简简单单对于伪协议的使用,第一步读取useless发现要反序列化
在这里插入图片描述
在这里插入图片描述
芜湖报错,
在这里插入图片描述
原来在这里hhh
在这里插入图片描述

[CISCN2019 华北赛区 Day2 Web1]Hack World

挺简单的一道题
在这里插入图片描述
在这里插入图片描述

[网鼎杯 2018]Fakebook

发现可以报错注入在这里插入图片描述
啊这,我想起来了,这道题有源码泄露/user.php.bak

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

[极客大挑战 2019]HardSQL

报错注入的应用在这里插入图片描述

[GXYCTF2019]BabySQli

md5绕过,原题提示了,然后利用联合查询生成空表
在这里插入图片描述

[BJDCTF 2nd]fake google

常规SSTI注入
在这里插入图片描述

[网鼎杯 2020 青龙组]AreUSerialz

在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/solitudi/article/details/109001774
今日推荐