一道题目引发的MySQL-Out-of-Band学习笔记 发表于 2017-11-20 更新于 2020-03-04 分类于 Cyc1e的CTF之路 本文字数: 1.4k 阅读时长 ≈ 1 分钟 0x00 前言研究这个攻击方式主要是因为在近期的HCTF上遇到了这个漏洞点,之前一直没有什么时间来了解mysql,所以遇到的时候有点懵,不过题目考点只是OOB的一部分,所以花点时间把oob了解的深刻一点。 阅读全文 »
两天做了HCTF的最简单的题 发表于 2017-11-12 更新于 2020-03-05 分类于 Cyc1e的CTF之路 本文字数: 1.5k 阅读时长 ≈ 1 分钟 0x00 poker2这两天真的是沉迷游戏,不能自拔,刚开始进入游戏的时候,发现同目录有flag.php,要求游戏升到100级,就可以得到flag,那就是刷级了,结果一注册,发现送了成长礼包(后来才发现原来其他人没有),直接飙到90级,占据全服第一的位置一个上午。这题就是抓包重复刷怪就好了,只知道圣诞小屋经验高。这里直接贴脚本了 阅读全文 »