标签: redis

3 篇文章

GKCTF2020 复现
GKCTF,题好平台棒,因为那段时间比赛太多就没打,现在填坑 CheckIN 考点:PHP73 bypass disable_functions 打开题目是源码: <title>Check_In</title> <?php highlight_file(__FILE__); class ClassName { publ…
SWPU2019 复现
Web2 考点:redis弱口令,python反序列化 BUU上面的环境需要 Shadowsocks 代理才能访问,配置这个都搞了半天(tcl 下载配置shadowsocks sudo apt-get install shadowsocks 连接代理 sslocal -s node3.buuoj.cn -p 11111 -k 123456 报错:A…
2020 X1cT34m Web第一次考核
0x00前言 终于等到来的太突然的考核,感觉自己表现不是太好,本来入门时间也不短了,是因为不够努力才这么菜 玩了一把内网渗透(不是),感觉有点意思。 0x01第一题 考点:sqli username中\转义'导致password语句逃逸单引号 union注入 绕过逗号过滤继续注入 无列名注入 打开题目,抓包,发现POST过去的数据是json形式,没…