Posts List

sqli-labs 31-40 Write Up

Less-31:

sqli-labs 21-30 Write Up

Less-21: 依旧是 cookie 注入,只不过用 base64 编码了一下,也可以显注.

sqli-labs 11-20 Write Up

Less-11 — Less-15: 没啥意思,略了

sqli-labs 1-10 Write Up

前言: 咸鱼了一个多月没发博文了,期间猝死于期中考试、项目组互联网+创新创业比赛、以及天津旅游。现在终于又有短暂的开坑时间了。准备好好做一下 sqli-labs 的题目。并且在这个过程中尽量尝试各种 sqli 的奇技淫巧。尽可能多的学习姿势。

prompt(1) to win write up

前言 之前就断断续续的做过几次这个 xss 挑战,但是都半途而废了,这次终于决定利用这个假期把这个挑战做完,并且整理下来。 传送门:prompt(1) to win

Hgame 正式赛两道Web题目wp

前言: Hgame 正赛结束了,除去签到题之外,一共只做出了两道题(一道Web,一道Misc)。Web还是在hammer学长的不断提点之下才做出来,最大的感受还是知识不够,不知道如何去做题,甚至发现漏洞后也不知道如何去进一步利用,像一个没头苍蝇一样到处乱撞。想来接下来的时间,自己是应该多做一些CTF真题、多看一些大佬的Blog并且亲自动手实践(Konw it then do it),积攒一下经验了。赛后又继续做了一下题目,整理一下的知识点