Scarlet CTF
CampusOneStudent Store一个接口/api/debug/sessions 爆不出来 一个字典里面几百万个都没法 虽然感觉这个组合也不是很难 但是一般的爆破都是递归的 也就是说/api能访问 然后才会向下 这个不一样… 所以没法了假设知道了吧… 得到了管理员session id抓包去改 然后去访问/admin接口 进行只过滤了空格的sql注入这样 sql注入就是
Latest notes
CampusOneStudent Store一个接口/api/debug/sessions 爆不出来 一个字典里面几百万个都没法 虽然感觉这个组合也不是很难 但是一般的爆破都是递归的 也就是说/api能访问 然后才会向下 这个不一样… 所以没法了假设知道了吧… 得到了管理员session id抓包去改 然后去访问/admin接口 进行只过滤了空格的sql注入这样 sql注入就是
一、 浏览器底层机制与安全基石理解XSS的执行逻辑,必须建立在充分掌握浏览器渲染流程与同源策略的基础之上。 1. 浏览器渲染过程与 DOM 构建浏览器接收到HTML字节流后,需要将其解析为可供渲染和交互的结构。XSS代码的执行正是发生在这个解析阶段。 分词与打标签 (Tokenizing):HTML解析器逐字读取字符序列,进行词法分析,识别出标签(如 <html>, <body
nmp使用这里去看官网的详细指令还有民间大佬的精髓总结NPM (Node Package Manager) 不仅仅是 Node.js 的包管理工具,用于安装、共享和管理项目依赖。CTF中,它更是我们进行依赖环境配置、历史漏洞复现以及供应链安全审计的必备武器。 1. 基础环境与配置NPM 会随着 Node.js 自动安装。 环境自检: * node -v 检查 Node.js 版
网络世界的坐标系 MAC地址与IP地址一、 核心架构:为什么需要物理与逻辑两套寻址体系?在网络工程架构中,MAC 地址与 IP 地址的共存并非冗余,而是为了解决网络规模扩展时的寻址效率与物理硬件解耦问题。 MAC 地址(物理寻址,平面架构):工作在数据链路层。MAC 地址是扁平化的(Flat Addressing),它仅唯一标识网络节点的硬件接口(网卡 NIC),不包含任何拓扑
web 魔法书根据提示 抓包改阅读时间 得到弹窗 密码 Classic最后一行密文VUHHX{Tti Julxmzooz sm zhq Rlc azh ane Apk}然后明文VIDAR 123456计算偏移量:- V -> V: 偏移 0 (A)- U -> I: 偏移 12 (M) (U=20, I=8, 20-12=8)- H -> D: 偏移 4 (E) (H=7, D
Docker是什么在没有Docker之前 如果你要在电脑上跑一个别人写的 CTF Web 题目 要在自己电脑上装一堆符合的环境 Docker 就是一个极其轻量级的“虚拟机”替代方案 两个最核心的概念镜像 (Image) 它是一个只读的文件,里面打包好了操作系统基础、运行环境(比如 PHP)和题目代码容器 (Container) 容器是一个隔离的沙箱,题目就在这个沙箱里运行 基础
搭完了个人博客 做ivory学长下发的任务 重新做sql靶场 加上补充知识点 sql是最开始学的 刚开始学的时候就只是问ai 基本语法都不是很了解就在写 这里相当于重新开始吧 基础语法也就是最基础的技巧吧 order by ORDER BY测列数是SQL 注入中最基础的技巧 核心原理ORDER BY的语法支持两种排序方式: 按列名 / 别名排序(如ORDER BY userna
HTTP请求走私的原理HTTP 请求一个接一个地发送,接收服务器必须确定一个请求在哪里结束,下一个请求在哪里开始。需要保证前端和后端系统必须就请求之间的边界达成一致 否则,攻击者可能发送含义模糊的请求 后端会将其解释为两条不同的HTTP请求 belike使得攻击者能够在下一个合法用户的请求开头添加任意内容 在这个图片里面 也就是橙色内容 形象一点的例子前端优先处理第一个内容长度
一般的反序列化入口 方法名 触发时机 / 定义 触发方式极简示例 __construct 创建对象时初始化 new User(); __destruct 销毁对象时 (如脚本结束) $obj = null; 或 脚本执行完毕 __sleep 序列化前 serialize($obj); __wakeup 反序列化后 unserialize($str); __serialize 序
先写靶场 直接用get访问即可,这里对文件没有任何限制。 用upload那里学到的00截断来做,如果你要传php文件的话,可以不用管,因为他是加上后缀.php(其实我这里没有看懂这个防御方式),如果要穿其他文件的话,就在末尾用00截断 从后往前数四个,如果是.php就直接错,不是的话就直接访问,绕过的方式就很多了,可以大写绕过。也可以加点绕过。 ·addslashes()函数,
SSRF是什么 SSRF(Server-Side Request Forgery)是指:攻击者能控制服务器去“主动发起请求”访问任意 URL,包括内网 本地服务 云元数据接口(是一个位于 固定内网 IP 的 HTTP 服务,用于向云主机提供 身份信息、实例信息、临时访问凭证。可以在里面找目录的关键信息)等。(怎么有点被迫代理的感觉)能做到探测内网服务(最常见)访问本地服务 协议
靶场 eval执行 12345678<?php if(isset($_REQUEST['cmd'])){ eval($_REQUEST['cmd']); } else{ highlight_file(__FILE__); }?> 最简单的漏洞题 知识点直接在wp里面找 但几乎都知道 $_REQUEST 是一个超全局变量,它包含了通过 GET、POST 或 COOKIE 方法传递
漏洞成因Flask模板注入漏洞通常是因为开发人员直接将用户输入作为模板内容进行渲染,而不是使用模板变量。例如,使用render_template_string函数时,如果用户输入被直接嵌入模板字符串中,而没有经过适当的处理,攻击者就可以注入模板代码,从而执行任意代码。 为什么不能直接用__import__(‘os’).system(‘xxx’)? Jinja2模板引擎为了安全考
漏洞原理LangChain框架在处理LLM应用的复杂数据结构时,采用了定制的序列化机制。该机制与标准JSON序列化不同,它使用特殊的”lc”键作为内部标记,以区分普通Python字典与LangChain框架对象 lc 是 LangChain 内部标识字段 一旦load()或loads()反序列化时检测到 lc,就会 按 LangChain 对象解析 LangChain 在 du
什么是xss 跨站脚本攻击 原理是操纵存在漏洞的网站,使其向用户返回恶意 JavaScript 代码。当恶意代码在受害者的浏览器中执行时,攻击者就能完全控制用户与应用程序的交互。 XSS概念验证 通过注入一段有效载荷来验证大多数类型的 XSS 漏洞,该有效载荷会导致您的浏览器执行一些任意 JavaScript 代码。相当于就是快速检测是否有xss漏洞 。在大多数靶场里面可以快速
前端验证 可以禁用js 或者是先改后缀 然后抓包改 检查content-type 抓包改 在apache文件里面看哪些后缀会被作为php文件解析 php php3 phtml .htaccess 是Apache 服务器专属的 “分布式配置文件”(Nginx/ IIS 服务器不支持) 作用是 “局部配置”:不用修改 Apache 的主配置文件,只需把.htaccess 放在某个目
什么是XXEXXE(XML External Entity Injection) 全称为 XML 外部实体注入 XML注入 在极客2025里面做过的 用svg标签来得到 当然太局限局限了 继续往下看 XML 文件可以通过 “外部实体”(DOCTYPE 声明中的 ENTITY)引用外部资源,但如果服务器的 XML 解析器未禁用外部实体加载,攻击者就能构造恶意 XML 内容,诱导解