UCASZ的小站

“CTF”

CTF-web迅速准备调试环境的技巧

这里说的是直接给出docker环境的题目的情况,老是需要重新配调试环境是非常费时间和心态的一件事,但是很多时候题目和调试环境联系过于密切因而不得不在原先基础上整一个调试环境出来。这里简单说下一些...

对XSS进阶笔记的补充

那篇文章后半部分充斥着一些不太友好的题目,结果导致一些关键的技术并没有得到很好地阐述,理解也相对浅薄。本文就是针对个人觉得欠缺之处进行补充学习的记录。 文字内容大多摘录别人文章,不过是根据个人所...

XSS进阶笔记

这里的内容通过一些XSS题目,以此来引导出相应的知识——虽然基础知识部分放在前面但真心觉得随便过一下然后在做例题的时候回头看比较合适。 感谢下面所有题目的出题老哥,都是非常不错的练习! 以下内容...

PHP_SSTI

这里是关于php语言SSTI漏洞的文章。既然是模板注入,那么对于php语言来说,很危的必然是eval——注意它是语言解释器而不是函数! 所以接下来审计的第一步都是搜索eval,然后再一点点找到用...

PHP_对缓存文件的利用

缓存文件的利用其实就是文件写入漏洞的利用,由于它一般会涉及到框架,所以相对难找。练习了几个相对经典的漏洞,以后有机会再扩充。 框架的cache如果你了解过thinkphp框架,那么就会体验到这一...

PHP_代码审计基础

在CTF的web方向中有一类简单的PHP代码审计的题目——大多像闯关一样,被人一点点拼起来的感觉——就比如那种PHP的弱类型比较,一旦不成功就die……其中还可能结合小tricks,网上的资料查...

SQL注入手册

SQL注入中的知识内容非常多,有人甚至写了一本书——当时匆匆看了一遍感觉很6但根本不进脑子,还是后来一点点遇到问题积累起来的——回头看看才发觉书写的不错就是东西太多,不适合初学者……所以本文的绝...

Python反序列化漏洞与沙箱逃逸

涉及两大知识点的大长文,请做好心理准备。 Python的pickle包可以用来进行序列化与反序列化,cPickle也是如此,但它是用C编码的,故运行效率更高。当然也有其他的序列化库比如Marsh...

Your_ip题解

相关的题目在此下载。某学长这道题出得比较优雅,可惜源码还是给的有点少(或者说DEBUG选项没开),想复现对应的Django环境比较困难,也可能是在月赛的时候直接给了提示,然而我并没有参加月赛[d...

Linux平台的shellcode编写

这部分主要是关于针对Linux平台的shellcode亲手编写的基础方法。选自国外某位大哥的视频,在此进行整合了一下。 准备就是在Linux环境下安装好nasm即可。以下的环境是64位的,因此一...

渗透windows的小总结

拿下一台Windows的速度个人感觉比拿下一台Linux要快的多,这主要归功于像metasploit和cobaltstrike这样的渗透框架。当然也可能是因为渗透Windows主要的难点在于较大...

GEOINT的魅力

GEOINT意为Geospatial intelligence,属于OSINT (Open source intelligence)的一部分,但不像对公司资产进行扫描可以用一些工具或是脚本解决,...

PHP_反序列化POP链学习笔记

本文是关于PHP反序列化的简单入门,其实好吧其中一些内容对入门而言也不简单了。 反序列化漏洞基础该部分内容部分参考了此文章。 123456789101112__construct()//当一个对...

Code-Breaking-2020 bashinj 分析

这题在之前做的时候我自以为掌握了,还写了个writeup,但是最近回头一看觉得一些地方尚存在问题,尤其是一些劫持的细节。本文综合了一些师傅的思考和自己的愚见,在此先感谢这些师傅的付出。 以下是题...

BUUCTF—web题解法汇总

这里汇总一下我做过的BUUCTFweb方向的题解。题目的分类可能有一点奇怪,请谅解。 SQL注入sqlmap是没有灵魂的。 对于绕过等操作的4篇文章推荐(排名不分先后)。 https://yan...