NSS题目练习2

[LitCTF 2023]我Flag呢?

打开题目后查看源码即可发现flag

[第五空间 2021]WebFTP

看到提示,首先想到用dirsearch扫描链接,看是否存在git泄露

发现存在git泄露,用githack解决 

克隆提示目录为空,说明不正确,提示里面还有目录扫描

查看刚才dirsearch扫描的结果,发现还有phpinfo.php,想到信息泄露

用hackbar构造url,在链接后面加上/phpinfo.php,接着用全局搜索找到flag

[SWPUCTF 2021 新生赛]easyupload1.0

发现这个flag是错的

上网查找后发现这里要用到phpinfo()这个函数

补充  可以利用phpinfo获取敏感信息,可以构造类似http://127.0.0.1/phpinfo.php的url查看

使用phpinfo()函数注入,修改后缀为php

上传成功后直接全局搜索,得到flag

[SWPUCTF 2021 新生赛]easyupload2.0

要求上传.jpg文件

先上传一个.jpg文件修改后缀,在重发器中尝试,发现不行

尝试双写绕过,发现也不行

 

看见提示是文件头绕过和双写绕过

利用GIF89a? 进行文件头欺骗,再更改后缀,发现还是不行

后面尝试别的绕过方式,发现可以用phtml,重发器显示上传成功

放包后用蚁剑测试连接成功

在目录下找到flag

[SWPUCTF 2021 新生赛]PseudoProtocols

题目提示是php伪协议

从php伪协议入手,得到输出流

解码后得到路径

访问后得到代码,大概意思是为a参数利用file_get_contents()函数已只读的方式打开,如果内容等于I want flag的话,输出flag。

代码要求用get的方式请求参数,使用data://伪协议传入,得到flag

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/diannao/10500.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

容器监控与日志管理

前言:本博客仅作记录学习使用,部分图片出自网络,如有侵犯您的权益,请联系删除 一、Docker监控工具 二、容器日志工具docker logs 三、第三方日志工具 四、容器日志驱动 五、示例 5.1、查看容器中运行的进程的信息 5.2、查看…

液晶显示模块强光实验类目及太阳光模拟器

科技日新月异,液晶显示模块运用得也越来越广泛,用户在购买和使用时,都希望能买到显示效果好,性价比高的产品。本文主要介绍LCM/LED模块在光学方面主要测试项目类别及实验仪器。 测试项目类别 1. 透过率 透过率是指透…

【DRAM存储器二十九】DDR4介绍-DDR4 SDRAM的主要技术特性之Connectivity test mode

👉个人主页:highman110 👉作者简介:一名硬件工程师,持续学习,不断记录,保持思考,输出干货内容 参考资料:《镁光DDR4数据手册》 、《JESD79-4B》 目录 Connectivity test mode

Docker和containerd服务配置国内源

containerd配置国内源 在文件中添加: # /etc/containerd/config.toml [plugins."io.containerd.grpc.v1.cri".registry.mirrors."k8s.gcr.io"] endpoint ["registry.aliyuncs.com/google_containers"]docker配置国内源 在文件中添…

C# 实现加减乘除 (备忘)

请给出 计算表达式 (45.0)/ 4.2 * (35.3) using System; using System.Collections.Generic;public class ExpressionEvaluator {public static double Evaluate(string expression){var operands new Stack<double>();var operators new Stack<char>();for (in…

英语学习笔记7——Are you a teacher?

Are you a teacher? 你是教师吗&#xff1f; 词汇 Vocabulary name /neɪm/ n. 名字&#xff0c;名声 英文名字构成&#xff1a; 名 字 姓      given name family name  也叫做&#xff1a;first name last name      例&#xff1a;Yanyan Gao 例句&#xff1…

学习网络安全现在还有前景吗?行业分析报告

如果你现阶段选择入行网络安全&#xff0c;就相当于10年前学IT&#xff0c;当它发展起来的时候&#xff0c;你刚好遇到行业红利期。 网络安全这个职业完全可以改变很多人的人生轨迹。 因为它是个不需要你有多强大的情商&#xff0c;不需要你去学习更多复杂的职场和人际关系技…

halcon获取Licenses--每月一换

转到https://www.51halcon.com/ 点击授权&#xff0c;根据你的版本选择progress或者steady进行下载 记住每月一换哦

2024年小程序视频如何下载到电脑上

随着2024年的到来&#xff0c;将小程序视频无缝下载到电脑上&#xff0c;从此让精彩内容触手可及&#xff0c;不受时间和网络的限制&#xff0c;随时随地启发你的生活和工作。 小程序视频我已经打包好了&#xff0c;有需要的自己下载 小程序视频下载工具打包链接&#xff1a;…

AI数据中心网络技术选型,InfiniBand与RoCE对比分析

InfiniBand与RoCE对比分析&#xff1a;AI数据中心网络选择指南 随着 AI 技术的蓬勃发展&#xff0c;其对数据中心网络的要求也日益严苛。低延迟、高吞吐量的网络对于处理复杂的数据密集型工作负载至关重要。本文分析了 InfiniBand 和 RoCE 两种数据中心网络技术&#xff0c;帮助…

Docker安装oralce

Docker安装oralce 1.部署Oracle 11G企业版环境&#xff08;11.2.0.4) # 1.前提是安装好docker# 2.拉取镜像(该镜像是我修改过的&#xff0c;可以直接使用) [rootapi-new local]# docker pull xingyuyu123/oracle:oracle11204 oracle11204: Pulling from xingyuyu123/oracle 5…

【linux软件基础知识】- 文件的概念:Linux 中的文件

Linux 中的文件 在 Linux 中,文件是存储在存储设备(例如硬盘驱动器或固态驱动器)上的数据项的集合。 文件被组织为字节序列,并由文件系统中的唯一名称来标识。 以下是 Linux 中文件的一些关键特征: 字节序列:Linux 中的文件被视为字节序列。 每个字节可以表示一个字符…

付费文章合集第二期

☞☞付费文章合集第一期 感谢大家一年来的陪伴与支持&#xff01; 对于感兴趣的文章点标题能跳转原文阅读啦~~ 21、Matlab信号处理——基于LSB和DCB音频水印嵌入提取算法 22、CV小目标识别——AITOD数据集&#xff08;已处理&#xff09; 23、Matlab信号发生器——三角波、…

【Redis】Redis 事务

Redis 的事务的本质是一组命令的批处理。这组命令在执行过程中会被顺序地、一次性 全部执行完毕&#xff0c;只要没有出现语法错误&#xff0c;这组命令在执行期间不会被中断 1.事务特性 仅保证了数据的一致性 这组命令中的某些命令的执行失败不会影响其它命令的执行&#xff…

【JVM】ASM开发

认识ASM ASM是一个Java字节码操纵框架&#xff0c;它能被用来动态生成类或者增强既有类的功能。 ASM可以直接产生二进制class文件&#xff0c;也可以在类被加载入虚拟机之前动态改变类行为&#xff0c;ASM从类文件中读入信息后能够改变类行为&#xff0c;分析类信息&#xff…

高斯数据库创建函数的语法

CREATE FUNCTION 语法格式 •兼容PostgreSQL风格的创建自定义函数语法。 CREATE [ OR REPLACE ] FUNCTION function_name ( [ { argname [ argmode ] argtype [ { DEFAULT | : | } expression ]} [, …] ] ) [ RETURNS rettype [ DETERMINISTIC ] | RETURNS TABLE ( { column_…

课程设计 大学生竞赛系统

课程设计 大学生竞赛系统 wx:help-assignment 学生用户&#xff1a; wx:help-assignment 首页&#xff1a;推荐一些竞赛&#xff0c;热门活动等&#xff1b; 广场&#xff1a;用户可以通过广场来发表动态&#xff0c;同时也可以查看别人发布的动态&#xff0c;并且可以 关注…

再升一位!中国平安位列Brand Finance中国品牌500强第八位

近日&#xff0c;国际知名品牌价值评级机构Brand Finance发布“2024年中国品牌价值500强”榜单&#xff0c;中国平安位列国内品牌第八位&#xff0c;较2023年上升一位。长期以来&#xff0c;平安致力于成为客户身边专业的金融顾问、家庭医生和养老管家&#xff0c;为客户提供省…

解决常见的Android问题

常见问题&#xff1a; 1、查杀&#xff1a; 查杀一般分为两个方向一种是内存不足的查杀&#xff0c;一种的是因为温度限频查杀&#xff0c;统称为内存查杀&#xff0c;两个问题的分析思路不同 1、内存不足查杀&#xff1a; 主要是因为当用户出现后台运行多个APP或者是相机等…

VO,PO,DTO

DTO&#xff08;Data Transfer Object&#xff09;数据传输对象 前后端之间的传输时使用 比如前端登录请求的请求参数有username&#xff0c;password&#xff0c;但后端pojo类user有username&#xff0c;password&#xff0c;birthday&#xff0c;gender时&#xff0c;可以创…