【攻防世界】刷题笔记【CTF】

Web类型
一、Web baby_web
注(知识点):sql注入、SSRF、php反序列化
例题:web-facebook

题解:index.php重定向。火狐浏览器点击F12,点击网络后,看到消息头。
在这里插入图片描述

二、Ics-06
题目描述: 云平台报表中心收集了设备管理基础服务的数据,但是数据被删除了,只有一处留下了入侵者的痕迹。
题解:
在这里插入图片描述

知识点:Burp工具包的使用。

三、Easyupload
题目描述: 一名合格的黑客眼中,所有的上传点都是开发者留下的后门。
题解:
在这里插入图片描述

知识点 :文件上传类题型;burp抓包;中国蚁剑
四、inget
题目描述:无

题解:在这里插入图片描述

在这里插入图片描述

知识点:由题目得知这是基于WEB页面GET请求注入的。猜测这是SQL注入类题目。
五、Web_php_include
题目描述:无
在这里插入图片描述

题解:在后面加入这一串
在这里插入图片描述

六、simple_php
题目描述:小宁听说php是最好的语言,于是她简单学习之后写了几行php代码。在这里插入图片描述

题解:看代码,得知flag的条件为a==0且if a为真、b>1234。

猜你喜欢

转载自blog.csdn.net/weixin_43485035/article/details/127238301