乐呵呵同学的博客

lehhair's Blog

持续更新(未完成)

NSSCTF刷题

NSSCTF刷题 [SWPUCTF 2021 新生赛]gift_F12 直接f12搜索flag [SWPUCTF 2021 新生赛]jicao <?php highlight_file('index.php'); include("flag.php"); $id=$_POST['id']; $js

ctfshow刷题

ctfshow web1-签到 直接查看网页源码,看见base64编码,解码后得到flag web2-最简单的SQL注入 看见输入框直接尝试万能密码 username=admin' or 1 = 1 union select 1,group_concat(table_name),3 from inf

buuctf刷题

buu刷题 [极客大挑战 2019]PHP 打开后是一只猫,看看前端源码也没啥发现的,直接目录扫描\ 使用dirsearch扫描到源码www.zip\ 解压后发现有index.php和class.php index.php <?php include 'class.php'; $se