LitCTF-web-WP(部分)

news/2025/3/24 7:18:51/

前言


CSDN内容合伙人
2023年CSDN新星计划Web安全方向导师。
华为MindSpore截至目前最年轻的优秀开发者
阿里云专家博主、华为网络安全云享专家以及腾讯云自媒体分享计划博主。
吉林师范大学CTF校队——SuD0战队的队长
吉林师范大学网信网安学生负责人
核心粉丝群超过50人

带队里的师傅打了LitCTF,成绩对于初出茅庐的我们来说还不错

 [LitCTF 2023]这是什么?SQL !注一下 !

SQL注入

输入1看看

id=1

直接sqlmap 跑一下

 语法就是

sqlmap.py -u "url" --dbs --batch
sqlmap.py -u "url" --D ctftrain --tables --batch
....

 一把梭出来

本题flag在ctftrain里面

彩蛋在ctf里

[LitCTF 2023]Ping

ping

命令执行的老题了

试试

 前端验证,把js关了试试

 

 完事

[LitCTF 2023]Follow me and hack me

 hackbar

[LitCTF 2023]PHP是世界上最好的语言!!

 这道题值得一说

被之前做过的题带偏思路了

之前做过一道题,类似于菜鸟教程那种界面,可以运行PHP,当运行PHP时会短暂将执行代码存储在后台服务器

 实际上直接跑就行了

 [LitCTF 2023]作业管理系统

admin/admin

在创建文件的点里写个🐎

 

 拿蚁剑连

 

 慢慢翻


http://www.ppmy.cn/news/70727.html

相关文章

使用Spring Boot和Docker快速部署Java应用程序

引言准备工作使用Docker部署Spring Boot应用程序1. 创建一个Spring Boot项目2. 创建Dockerfile3. 构建Docker镜像4. 运行Docker容器5. 测试应用程序6. 查看和停止Docker容器 总结 引言 随着微服务的兴起,容器化技术已成为现代应用程序开发和部署的关键部分。Docker…

代码随想录训练营Day37| 738.单调递增的数字 968.监控二叉树 总结

目录 学习目标 学习内容 738.单调递增的数字 968.监控二叉树 总结 学习目标 738.单调递增的数字 968.监控二叉树 总结 学习内容 738.单调递增的数字 738. 单调递增的数字 - 力扣(LeetCode)https://leetcode.cn/problems/monotone-increasing-di…

Usb Midi Class

usb midi class的拓扑逻辑 这部分内容在《USB声卡驱动(二)USB音频设备描述符》中有过详细介绍,此处在简单介绍一下:一个usb 音频设备,含有多个功能(audio function)。其中之一就是,…

论文阅读|基于图神经网络的配电网故障定位方法

来源:北京交通大学硕士学位论文,2022 摘要 电网拓扑形态多样,重构场景频繁,,传统故障定位方法的单一阈值设定无法满足要求,基于人工智能的配电网故障定位技术具有很大的应用潜力,但仍存在着拓…

Tmux 实用教程

1. Tmux是什么? Tmux是一个终端复用器(terminal multiplexer),属于常用的开发工具,学会了之后可以大大的提高工作效率。官网文档:https://github.com/tmux/tmux/wiki/Getting-Started 1.1 基本概念 在使…

Linux-权限

文章目录 1. 认识Linux下用户的分类1.1用户切换1. 2 指令暂时提权 2. 什么叫做权限2.1. 文件属性文件的类型文件权限属性角色和具体的人(用户)是什么关系呢?权限 3. 见一见没有权限会有什么现象(见见)4. 权限的修改问题修改文件 拥…

jQuery 操作 DOM 及 CSS

jQuery 操作 DOM 及 CSS 1. jQuery 修改|获取页面元素文本及属性值 text() - 设置或返回所选元素的文本内容 html() - 设置或返回所选元素的内容(包括 HTML 标签) val() - 设置或返回表单字段的值 attr() - 方法用于获取属性值。 1.1 举例&#xff…

汽车功能安全

01、功能安全的定义 “功能安全”的定义为:不存在由于电子/电气系统而导致的不合理、不可接受的风险。也就是说,当电子/电气系统发生故障后,汽车仍然能够处于安全行驶状态,不会导致不可控的危险。 功能安全的概念初步形成于上个…