BUUCTF【Web】Have Fun

BUUCTF-web刷题篇 ffffllllaaaagggg,打开文件之后发现没有什么关键信息,应该是键入的路径不对,但是我们不清楚它的具体位置,所以用5次../返回,即键入source.php?file=php://filter/read=convert.base64-encode/resource=flag.php,打开文件后得到伪代码,使用工具进行解码得到源代码,即。从带有GET 方法的表单发送的信息,对任何人都是可见的(会显示在浏览器的地址栏),并且对发送的信息量也有限制(最多 100 个字符)127.0.0.1; 阅读详情

进入靶场后看到了一只可爱的猫咪,习惯性的右键查看源码发现提示

8ac6fed3d1164824aaef1fc50fb16a52.png

if条件判断如果cat=dog则输出Syc{cat_cat_cat_cat},猜测Syc{cat_cat_cat_cat为flag那么直接访问cat=dog则可以得到flag了。url为

http://15a0d6ef-769c-4f8e-8767-d6377baa5144.node4.buuoj.cn:81/?cat=dog

的确挺有趣的

 672960bde52a4f5da1ec8b028db719ab.png

 

 

绕过PHP函数黑名单:从BUUCTFphpweb’靶场看反序列化漏洞的实战利用 本文以BUUCTFphpweb’靶场为例,深入剖析如何通过反序列化漏洞绕过PHP函数黑名单的技术细节。文章详细介绍了从代码审计到构造攻击链的全过程,并探讨了真实环境中的攻防对抗策略,为Web安全领域的研究和实践提供了宝贵参考。 阅读详情

相关推荐

从SN65HVD230芯片手册出发,手把手教你搞定3.3V CAN收发器电路(附典型应用图)

本文详细解析TI SN65HVD230芯片手册,指导完成3.3V CAN收发器电路设计。从关键参数解读到基础电路搭建,再到高级功能实现与EMC优化,提供完整的接口电路设计方案,并附典型应用图和故障排查指南,助力开发者提升CAN总线通信质量。

weixin_29997523的博客 429

BUUCTF web题目之 Havefun

BUUCTF web题目之 Havefun

m0_54993799的博客 1084

MATLAB机械臂轨迹规划:在关节空间中生成多项式轨迹以及 jtraj函数(内容超详细讲解)

matlab机器人仿真,关节空间多项式轨迹生成

qq_40969179的博客 1万+

BUUCTF解题web十一道

[2019极客大挑战]EASYSQL 到页面里发现是一个登录框 回想注入思路,先判断注入类型,然后尝试登陆绕过 使用万能密码username=’ or 1=1 or ‘1’=‘1’# &password=asd [2019极客大挑战]HAVEFUN 打开页面发现是一只猫猫,点了两下拖了两下发现没什么 然后老规矩F12查看有没有提示信息 发现有这么一段代码,可以对页面传参cat,传cat='dog’就执行了一段代码,不知道是什么,尝试了一下直接出了flag… [SUCTF]EASYSQL 进入发现是

qq_45837896的博客 1662

BUUCTF靶场[Web] [极客大挑战 2019]Havefun1、[HCTF 2018]WarmUp1、[ACTF2020 新生赛]Include

[web][极客大挑战 2019]Havefun1    考点:前端、GET传参   [web][HCTF 2018]WarmUp1    考点:代码审计、文件包含       说明      构造 payload三种方法:   [web][ACTF2020 新生赛]Include    考点:文件包含漏洞    三种编码伪协议:

m0_73981089的博客 1731

ctf题集【BUUCTF WEB】[极客大挑战 2019]Havefun1

猜测让代码通过if判断就行,在url后加参数?cat=dog,则出现flag。打开网站,发现是一只猫,查看网页源代码后,发现一串代码。

qq_42667028的博客 576

buuctf(入门) Have Fun

havefun

qq_64501184的博客 749

buuctf_web_have fun

f12检查 利用Firefox的插件hackbar(黑色图标那个),输入cat=dog进行返回,得到flag

weixin_49657263的博客 447

BUUCTF--web基础{HAVE FUN}

BUUCTF--web基础{HAVE FUN}解题过程

lulu001128的博客 365

BUUCTF--web(easy sql ,have fun)

1.进入靶机2.然后,先进行简单的sql注入sql注入有3.万能密码进行尝试,获取flag。

qq_45849014的博客 208

BUUCTF WEB Havefun 1 && easy_tornado 1

BUUCTF WEB Havefun 1: 这个题就很简单了,进入页面之后直接查看源码: 然后右击查看源码发现: 虽然我也不知道syc是什么东西,但是我知道通过GET方式传入cat=dog试一下就知道了,结果flag就出现了。 那这个题就这样结束了。 BUUCTF WEB easy_tornado 1 这个题其实也考什么,我也没见过,就当作积累吧! 进去之后看到三个链接,点击去可以看见 这个地方我说一下,我在看别人的博客的时候,好多都提到了tornado这个东西,但是我不知道他们从哪里看到了,我真的只

m0_46315342的博客 309

BUUctf-WEB-Havefun

BUUctf-WEB-Havefun的简单教程

qq_63301612的博客 758

buuctf - web - [极客大挑战 2019]Havefun

ctf

yinan99977的博客 272

BUUCTF [web专题2] [极客大挑战 2019]Havefun

cat=dog可能会正确输出flag,试一下。进入发现没有任何按钮或者输入框。右键查看源码,后面有段重要提示。首先想到查看页面源码。

yanglinchiji的博客 134

BUUCTF[极客大挑战2019]Have fun

会发现源代码中有段被注释的地方,这个是解决此题的关键。此时我们只需要传参就能解决,在url后输入。一般上来我们先查看下页面源代码。

thisissmallwhite的博客 182

BUUCTF学习笔记-Havefun

BUUCTF学习笔记-Havefun 时间:2020/05/01 考点:PHP代码 打开网页发现是一个很普通的页面,右键查看源代码看有没有什么提示。打开后发现有一段PHP代码。 <?php $cat=$_GET['cat']; echo $cat; if($cat=='dog'){ echo 'Syc{cat_cat_cat_cat}'; } ?> 解读一下相关代...

weixin_42271850的博客 1271

Buuctf-WEB-Havefun(WP)

源码中有一段php代码,要求我们使用http协议中的GET传参,代码大致意思为用GET的方式传递一个名为cat的参数,若cat的值等于dog,输出Syc{cat_cat_cat_cat},成功撸猫!在URL后面输入 /?cat=dog(GET给后端传参的方法是在?后跟变量的名字,不同变量之间用&隔开)

m0_73005107的博客 758

BUUCTF [极客大挑战 2019] Havefun

BUUCTF [极客大挑战 2019] Havefun writeup 启动靶机,访问题目: 页面只有猫和作者信息,查看网页源码: </div> <!-- $cat=$_GET['cat']; echo $cat; if($cat=='dog'){ echo 'Syc{cat...

Senimo 693

BUUCTF[极客大挑战 2019]Havefun

BUUCTF[极客大挑战 2019]Havefun 一进去之后看到如下页面: 是猫猫晃动着尾巴,可爱~ 好了,言归正传:直接查看源代码,向下翻,看到: 那么这个题就很简单了,分析代码得知,我们传入一个cat的参数,其名为dog就可以了 构造payload: ?cat=dog 得到flag: 得到flag: ![QQ截图20220419001328](https://img-blog.csdnimg.cn/img_convert/3424b2f0b20bc90c9544339fa287987c.png)

GUOGUO的博客 367

BUUCTF Web[极客大挑战 2019]Havefun

这里写自定义目录标题欢迎功能快捷键合理的创建标题,有助于目录的生成如何改变文本的样式插入链接与图片如何插入一段漂亮的代码片生成一个适合你的列表创建一个表格设定内容居中、居左、居右SmartyPants创建一个自定义列表如何创建一个注脚注释也是必不可少的KaTeX数学公式新的甘特图功能,丰富你的文章UML 图表FLowchart流程图导出与导入导出导入 欢迎 我们对Markdown编辑器进行了一些功...

weixin_45674567的博客 525

1Mhz超声波驱动电路

基于电容三点式振荡电路的超声波换能器驱动电路,换能器作为等效LC模型接入电路,形成频率为1Mhz、峰峰值为80V的正弦波驱动换能器振动,电路已通过打板验证,分享给大家~

上一篇: BUUCTF【Web】WarmUp
下一篇: BUUCTF【Web】Include(文件包含伪协议)
爱学习的葡萄萄
博客等级 码龄4年 29粉丝 · 38原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值