本文记录了SSTI(服务器端模板注入)漏洞在Flask靶场中1至13关的实战渗透过程。SSTI的原理是模板引擎未正确处理用户输入,导致注入的恶意代码可在服务端执行,引发信息泄露或远程命令执行。文章详细展示了在每关不同过滤规则(如过滤`{{}}`、`[]`、`_`、`.`、数字及特定关键字)下,如何利用Python对象链、Flask内置函数(如`lipsum`、`get_flashed_messages`)、属性访问与拼接、编码绕过等技巧构造payload,最终执行系统命令读取flag。这些记录揭示了SSTI漏洞利用的灵活性与绕过思路,对理解模板引擎安全风险具有参考价值。
本文介绍了合金弹头合集的经典回归及使用指南。用户可通过提供的链接下载Winkawaks1.48合金弹头合集.zip,解压后运行其中的exe文件启动游戏。在游戏中,选择“文件”菜单下的“载入游戏”选项,可选择游戏或使用默认设置,点击确定即开始。关键操作提示:退出游戏时,需先按回车键暂停游戏,再关闭窗口才能正常退出。这些步骤帮助玩家顺利下载、安装和操作游戏,避免常见问题,享受经典合金弹头合集的乐趣。
该文介绍了在2.4G频段WiFi环境下,使用Kali Linux系统及airmon-ng工具进行aireplay-ng断网攻击的实验过程。实验需准备免驱无线网卡,并通过ifconfig识别新设备wlan0,随后开启监听模式。使用特定命令扫描并识别目标WiFi网络,捕获握手包后,可针对特定连接设备的MAC地址发起攻击,使其断开连接。若未指定客户端MAC地址,则会攻击整个路由器,导致所有设备无法连接。文章强调测试仅供学习用途,严禁用于非法或恶作剧行为。
2024长城杯 WEB hash&what WP 第一阶段: GET传参:a[]=1&b[]=2用来绕过一下内容: $_GET['a'] != $_GET['b'] && md5($_GET['a']) === md5($_GET['b']) 再看参数c,发现是需要参数c的md5后再md5的值需要弱
本文是一个CTF解题报告,记录了针对“CSDN To PDF”在线服务漏洞的利用过程。核心漏洞在于服务对输入URL的校验不严格,仅检查是否包含“blog.csdn.net”字符串,而未验证完整域名。攻击者可构造形如“http://攻击者IP/blog.csdn.net/恶意页面”的URL绕过限制。该服务底层使用WeasyPrint库,该库会解析HTML中`link`标签指定的文件内容。因此,攻击者在自己服务器上托管包含`<link rel="attachment" href="file:///proc/1/environ">`的恶意HTML文件。当服务处理该URL时,会读取容器内的`/proc/1/environ`环境变量文件并将其嵌入生成的PDF。此外,文中指出服务会过滤“HTML”关键词,但可通过双写(如“htmlhtml”)绕过。最终从生成的PDF中提取出了flag。此案例揭示了URL校验不严与库特性结合导致的敏感信息读取风险。
2023 CISCN初赛 web unzip wp 昨天打玄机靶场的时候突然见到这一题,发现这题之前打过但是没有写wp,今天补上: 打开题目有文件上传点直接点击文件上传或者随便选一个文件后点击文件上传跳转到upload.php文件:根据代码审计发现题目先接收一个文件,然后判断文件的后缀是
在VNCTF2024 MISC OnlyLocalSql题目中,选手通过SSH连接服务器后,发现flag位于根目录但仅有www-data用户拥有读写权限,需借助web端访问。为突破限制,选手执行SSH端口转发命令,将服务器的80端口映射到本地8888端口,实现从服务器本地访问web服务。随后在服务器的html目录下写入一句话木马,通过访问并执行该木马,最终成功获取flag。这一过程展示了利用SSH隧道绕过权限限制并结合webshell进行本地访问的实战技巧。
本文介绍了使用kplayer工具在B站实现24小时无人值守直播的方法。核心步骤包括:准备云服务器环境,通过一键脚本安装kplayer;编辑配置文件,在resource中指定待播视频路径,在output中填入从B站直播中心获取的服务器地址与串流密钥;将播放模式设置为“loop”以实现视频循环。文章还提到可使用screen命令实现后台运行,并通过配置show-media插件在画面叠加自定义媒体资源(如GIF水印)。最终通过启动kplayer即可实现单个视频的连续自动化直播。
本文介绍了2024 SICTF Round#3中一道名为“hacker”的SQL注入题目。由于题目过滤了“or”和空格,且源代码仅泄露表名而无列名,常规注入方法受限。解题核心在于使用SQL无列名注入技术:通过构造`UNION SELECT`子句配合`AS`别名,可在不知具体列名的情况下查询表内数据。最终通过以下payload成功获取flag:`?username=0'union/**/select/**/c/**/from/**/(select/**/1,2/**/as/**/c/**/union/**/select/**/*/**/from/**/flag)/**/as/**/d%23`。此技术适用于仅知表名而不知列名的注入场景。
2024 SICTF Round#3 WEB WP 100%_upload 小茂夫说:一直上传恶意文件尊嘟要生气了,世事莫固守,转变思路求突破 打开界面随便上传一个一句话木马名为cc.jpg后抓包