红包bugku

Bugku-web36(sql注入)

![images](https://img2023.cnblogs.com/blog/1845942/202308/1845942-20230830085829939-2078684871.png) 这个题目对于我来说还是很有难度的;;;毕竟我菜;;;唉;;; 打开页面是个登录界面:: ![imag ......
Bugku-web Bugku web sql 36

Bugku-xxx二手交易市场

![images](https://img2023.cnblogs.com/blog/1845942/202308/1845942-20230830085951951-557256578.png) ![images](https://img2023.cnblogs.com/blog/1845942/ ......
交易市场 Bugku-xxx 市场 Bugku xxx

Bugku-web39(CBC反转攻击)

![images](https://img2023.cnblogs.com/blog/1845942/202308/1845942-20230830085906487-1323608896.png) 传入cipher:: o0Na0VUpA9NNqK5lQTP3chZqec57H%2FAMEkq5Y ......
Bugku-web Bugku web CBC 39

Bugku-web安慰奖(序列化)

![images](https://img2023.cnblogs.com/blog/1845942/202308/1845942-20230830085941020-1792810579.png) php序列化的一个题目;; 参考博客:[https://blog.csdn.net/weixin_4 ......
序列 Bugku-web Bugku web

Bugku-Web18

![images](https://img2023.cnblogs.com/blog/1845942/202308/1845942-20230829164532573-1017021044.png) ![images](https://img2023.cnblogs.com/blog/1845942 ......
Bugku-Web Bugku Web 18

Bugku-Web19

![images](https://img2023.cnblogs.com/blog/1845942/202308/1845942-20230830085552385-1903764495.png) ![images](https://img2023.cnblogs.com/blog/1845942 ......
Bugku-Web Bugku Web 19

Bugku-Web22

送给大家一个过狗一句话 `$poc="a#s#s#e#r#t"; $poc_1=explode("#",$poc); $poc_2=$poc_1[0].$poc_1[1].$poc_1[2].$poc_1[3].$poc_1[4].$poc_1[5]; $poc_2($_GET['s'])` ![i ......
Bugku-Web Bugku Web 22

Bugku-Web24

![images](https://img2023.cnblogs.com/blog/1845942/202308/1845942-20230830085642245-1549816103.png) 5 ![images](https://img2023.cnblogs.com/blog/18459 ......
Bugku-Web Bugku Web 24

Bugku-Web25

![images](https://img2023.cnblogs.com/blog/1845942/202308/1845942-20230830085653609-1421900041.png) 第一次还是了解到这个sql约束工具,有点趣味吧... ![images](https://img20 ......
Bugku-Web Bugku Web 25

Bugku-Web26

眼睛瓢太快,看到了评论区的评论,这题不难! ![images](https://img2023.cnblogs.com/blog/1845942/202308/1845942-20230830085705540-404238906.png) 考点主要是在Referer 在burp中增加Referer ......
Bugku-Web Bugku Web 26

Bugku-Web27

![images](https://img2023.cnblogs.com/blog/1845942/202308/1845942-20230830085717435-1665980578.png) md5 collision(md5 碰撞) 一般意思,用数据绕过就可以了;;这是我目前所学到的! ! ......
Bugku-Web Bugku Web 27

Bugku-聪明的php

![images](https://img2023.cnblogs.com/blog/1845942/202308/1845942-20230829163910538-882284009.png) smarty模板注入常用的payload 常用payload ``` 常用payload {if ph ......
Bugku php

Bugku-game1

看了大佬的wp做出来的; ![images](https://img2023.cnblogs.com/blog/1845942/202308/1845942-20230829163958154-1811395059.png) 首先是个游戏,对这个没有什么想法,看了大佬的博客,说是会有个sign,然后 ......
Bugku-game Bugku game

Bugku-Web12

![images](https://img2023.cnblogs.com/blog/1845942/202308/1845942-20230829164401466-1203733578.png) 没啥思路,感觉自己在刷题,,, 这个考虑的是本地管理员 ![images](https://img2 ......
Bugku-Web Bugku Web 12

Bugku-Web17

这是sql的注入题 我自己的sql注入学的还不是很到位,这个题目有很学习的意味:;; ![images](https://img2023.cnblogs.com/blog/1845942/202308/1845942-20230829164512870-439098097.png) 第一个是通过sq ......
Bugku-Web Bugku Web 17

Bugku-sodirty

node.js原型链污染 不是很理解 ![images](https://img2023.cnblogs.com/blog/1845942/202308/1845942-20230829164243781-1815661483.png) 用dirsearch扫出后台后下载www.zip得到了源码,然 ......
Bugku-sodirty sodirty Bugku

Bugku-Web3

![images](https://img2023.cnblogs.com/blog/1845942/202308/1845942-20230829164257703-479074717.png) 比较简单的题目, ![images](https://img2023.cnblogs.com/blog ......
Bugku-Web Bugku Web

Bugku-Web6

![images](https://img2023.cnblogs.com/blog/1845942/202308/1845942-20230829164312446-989323974.png) 我比较才,他给的网址就是一直弹框,flag就在这里,我打开了bp但是束手无策,打开了F2也看不到源网页 ......
Bugku-Web Bugku Web

Bugku-Web7

打开页面之后一直在刷新(也可以说是窗口重新加载?) ![images](https://img2023.cnblogs.com/blog/1845942/202308/1845942-20230829164324833-429086985.png) 最近刚学了js脚本,浏览器右键检查源代码,发现有一 ......
Bugku-Web Bugku Web

Bugku-Web10

![images](https://img2023.cnblogs.com/blog/1845942/202308/1845942-20230829164337016-1170674052.png) 这个很简单!!! ![images](https://img2023.cnblogs.com/blo ......
Bugku-Web Bugku Web 10

Bugku-Web11

![images](https://img2023.cnblogs.com/blog/1845942/202308/1845942-20230829164348073-1161410078.png) ![images](https://img2023.cnblogs.com/blog/1845942 ......
Bugku-Web Bugku Web 11

Bugku-Web13

![images](https://img2023.cnblogs.com/blog/1845942/202308/1845942-20230829164413294-1410194996.png) 根据题意进行unescape解码,得到js脚本,将js脚本中的代码填入输入框中点击提交就得到了fla ......
Bugku-Web Bugku Web 13

Bugku-Web14

![images](https://img2023.cnblogs.com/blog/1845942/202308/1845942-20230829164432023-988022306.png) php://filter/read=convert.base64-encode/resource=in ......
Bugku-Web Bugku Web 14

Bugku-misc-猫片(安恒)

![images](https://img2023.cnblogs.com/blog/1845942/202308/1845942-20230829164131585-616802881.png) 根据提示LSB BGR 方式去获取图片中的隐藏信息 使用工具StegSolve ![images](h ......
Bugku-misc Bugku misc

Bugku-misc-重叠拼图

``` 其实这一题灵感是来自于b站一个puzzle up主的一个投稿,就叫重叠拼图,就是两块拼图之间有大量的重叠部分。我按照原理,参考了机气人师傅和狸师傅的代码,写了这个算法,把底图加flag后分成20x20像素的方块,然后每个方块找一个随机点作为圆心将图片旋转随机角度,然后以圆心为中心截取一个80 ......
Bugku-misc Bugku misc

Bugku-misc-ping

打开文件,选择不同发送包可以看到数据部分的前几位在变换,将这两位复制出来拼接即可得到flag。 ![images](https://img2023.cnblogs.com/blog/1845942/202308/1845942-20230829164216222-1919930907.gif) ......
Bugku-misc-ping Bugku misc ping

Bugku-misc-telnet

![images](https://img2023.cnblogs.com/blog/1845942/202308/1845942-20230829164231152-1480588316.png) 刚结束的ciscn,里面的要是有这么简单就好了。 下载附件,是个pcap文件,打开wireshark ......
Bugku-misc-telnet telnet Bugku misc

Bugku-misc-所见非实

![images](https://img2023.cnblogs.com/blog/1845942/202308/1845942-20230829164152979-1835671043.png) 这题是自己独立完成的!!! 首先下载附件!!! 解压缩发现是个docx文档,wps提示可以修复,但是 ......
Bugku-misc Bugku misc

Bugku-misc-1和0的故事

![images](https://img2023.cnblogs.com/blog/1845942/202308/1845942-20230829164039300-1412985760.png) 下载下来的附件!打开都是1和0的组合! ![images](https://img2023.cnbl ......
Bugku-misc 故事 Bugku misc

Bugku-misc-啊哒

![images](https://img2023.cnblogs.com/blog/1845942/202308/1845942-20230829164056803-2130767476.png) 有点意思的题目,看了一下评论区。 有了解题思路。 首先解压附件,可以得到一张照片。 ![images ......
Bugku-misc Bugku misc