發(fā)文章
發(fā)文工具
撰寫
網(wǎng)文摘手
文檔
視頻
思維導(dǎo)圖
隨筆
相冊
原創(chuàng)同步助手
其他工具
圖片轉(zhuǎn)文字
文件清理
AI助手
留言交流
1.查看源代碼我們發(fā)現(xiàn)對上傳做了前端驗證限制,只允許上傳png,jpg,gif文件
2.上傳png文件后顯示需要上傳give_me_flag.php,但是他只是前端驗證,直接改包繞過
3.上傳成功后顯示文件里面要有g(shù)ivemeflag,于是我們直接在請求包的文件內(nèi)容里加上
4.flag拿到
來自: 頭號碼甲 > 《待分類》
0條評論
發(fā)表
請遵守用戶 評論公約
winhex在ctf中簡單的使用
winhex在ctf中簡單的使用winhex簡介。把目標(biāo)文件直接拖進(jìn) winhex或者 文件——>打開——>選擇要打開的文件。文件頭數(shù)據(jù)塊IHDR(hea...
CTF fuzz 文件包含 php偽協(xié)議
CTF fuzz 文件包含 php偽協(xié)議一開始就需要fuzz。確實是OK的,那這里用php偽協(xié)議來找文件路徑了。本來想用php://input讀目錄文件的,但是...
CTF-i春秋網(wǎng)鼎杯第一場misc部分writeup
CTF-i春秋網(wǎng)鼎杯第一場misc部分writeup.頭文件正常,確實是png,嘗試搜索flag關(guān)鍵字也沒有收獲。會不會是高度隱寫呢,直接在kali雙擊打...
32C3 CTF 兩個Web題目的Writeup
32C3 CTF 兩個Web題目的Writeup 0x00 簡介。z.php.busybox ftpget two.dog w.php z.php.其中前4個文件內(nèi)容隨意,w.php是上面的關(guān)鍵pa...
CTF Stegano練習(xí)之隱寫初探
今天要介紹的是CTF練習(xí)中的Stegano隱寫題型。做隱寫題的時候,工具是很重要的,接下來介紹一些工具。
CTF-Bugku-分析-信息提取
CTF-Bugku-分析-信息提取。題目鏈接:http://ctf.bugku.com/challenges#信息提取。只有http和tcp的包,我們只關(guān)心http包,所以我們在過...
Web Tools Weekly | A weekly newsletter for front
圖片隱寫
圖片隱寫。【這類題目與txt簡單隱寫類似,但flag大多隱藏在文本中間,當(dāng)文本過長的時候,只靠肉眼查找會浪費很多時間,我們可以直接用ct...
網(wǎng)絡(luò)安全競賽參與者必讀!主流競賽形式、常見題型分析……
主流競賽形式、常見題型分析……隨著時間的推移,CTF競賽逐漸演變成為網(wǎng)絡(luò)安全競賽的一種重要形式,發(fā)展成為全球范圍網(wǎng)絡(luò)安全圈的流行比...
微信掃碼,在手機上查看選中內(nèi)容