2025年07月22日 19 阅读 web方向 BUUCTF-LoveSql 文章介绍了一个关于SQL注入的挑战,作者通过尝试不同的SQL语句来获取数据库信息。首先,作者使用了基本的注入语句,逐步确定了数据库的字段数量和回显位置。接着,利用UNION SELECT语句查询...
2025年07月21日 22 阅读 学习记录 BUUCTF-常见的收集 文章讨论了在BUUCTF中进行信息收集的常见方法,强调了敏感文件的重要性。通过查找和利用备份文件(如index.php~和.index.php.swp),参与者能够成功获取多个flag。这些敏感...
2025年07月20日 20 阅读 crypto BUU CTF-大帝的密码武器 文章介绍了在BUU CTF中解密“大帝的密码武器”的过程。首先,下载的附件被识别为一个zip文件,经过修改后缀并解压,发现了一些线索。通过枚举分析,发现一个有意义的单词,并确定偏移量为13,最终...
2025年07月19日 28 阅读 crypto Bugku-把猪困在猪圈里 文章介绍了一个关于“猪圈密码”的解密题。通过提供的线索和工具,读者可以将难以理解的附件转换为图像,从而揭示猪圈密码的内容。文章中提到的转换工具和猪圈密码的符号图示,帮助解密者按照顺序解密,最终获...
2025年07月18日 28 阅读 web方向 Bugku-你必须让他停下 文章讨论了一个有趣的题目,涉及到通过刷新图片和拦截请求来获取隐藏的flag。作者通过不断刷新图片,最终发现了一个包含flag的图片,并建议在完整图片出现时查看源码以获取更多信息。这种方法展示了在...