2025年07月25日 26 阅读 web方向 Bugku-好像需要密码 文章介绍了如何通过密码爆破工具(bp)破解一个需要输入密码的页面。首先,用户将拦截到的请求放入Intruder中,并选中密码进行payload配置。攻击开始后,发现有一个长度不同的密码,最终成功...
2025年07月24日 30 阅读 MISC BUUCTF-基础破解 文章介绍了基础破解的过程,首先提到一个带密码的压缩包,使用特定工具可以快速获取密码。接着,通过解密得到密文,并进一步进行base64解密,最终获取到所需的信息。整个过程展示了破解的基本步骤和所需...
2025年07月23日 26 阅读 MISC BUUCTF-爱因斯坦 文章介绍了一个关于“BUUCTF-爱因斯坦”的解题过程。首先,通过010编辑器发现了一个隐藏文件,随后使用binwalk进行扫描确认。接着,利用dd命令分离出一个压缩包,但需要密码才能解压。通过...
2025年07月22日 17 阅读 web方向 BUUCTF-LoveSql 文章介绍了一个关于SQL注入的挑战,作者通过尝试不同的SQL语句来获取数据库信息。首先,作者使用了基本的注入语句,逐步确定了数据库的字段数量和回显位置。接着,利用UNION SELECT语句查询...
2025年07月21日 20 阅读 学习记录 BUUCTF-常见的收集 文章讨论了在BUUCTF中进行信息收集的常见方法,强调了敏感文件的重要性。通过查找和利用备份文件(如index.php~和.index.php.swp),参与者能够成功获取多个flag。这些敏感...