首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

CTF必备技能之编码大全

其实编码的本质就是在原有字符集的基础上根据规则进行格式的转换,在CTF中misc类型的题中少不了有编码的存在,作为ctf的基础必备技能,为此斗哥整合了目前ctf中出现的各种各样的编码,以作为新手入门的一二指南...在线解密&工具: http://ctf.ssleye.com/jinzhi.html http://ctf.ssleye.com/cencode.html http://www.ab126.com...&工具: http://ctf.ssleye.com/base64.html 3. base16 特征特点:密文由16个字符(0-9,A-F)组成 在线解密&工具: http://ctf.ssleye.com...在线解密&工具: http://web.chacuo.net/charsetuuencode https://www.qqxiuzi.cn/bianma/uuencode.php ● XXencode...特征特点:与xxencode类似,区别是打印的字符不同 在线解密&工具: http://web.chacuo.net/charsetxxencode/ ● quoted-printable 特征特点

9.8K61
您找到你想要的搜索结果了吗?
是的
没有找到

CTFWEB基础篇

logo.png" width="258" height="39" /> 02-JavaScript简介&&作用 简介 JavaScript 是互联网上最流行的脚本语言,这门语言可用于 HTML 和 web...作用 CSS 指层叠样式表 (Cascading Style Sheets) 样式定义如何显示 HTML 元素 样式通常存储在样式表中 把样式添加到 HTML 4.0 中,是为了解决内容与表现分离的问题...利于学习,使用广泛,主要适用于Web开发领域。 PHP的作用是什么? PHP是一种服务器端脚本语言,一种常用于Web应用程序开发的脚本语言,可以动态生成网页。...参数可以允许有多个参数,参数与参数之间用“&”作为分隔符 08-WEB SERVER构造 一般来说,Web服务器通常由以下几个部分组成: (1)服务器初始化部分。...这部分主要完成Web服务器的初始化工作,如建立守护进程,创建TCP套接字,绑定端口,将TCP套接字转换成侦听套接字,进入循环结构,等待接收用户浏览器的连接。 (2)接收客服端请求。

1.5K20

CTF实战2 Web应用构成

) 原先是Internet的一种信息服务,可以翻译成万维网、环球网,或称Web网、3W网,由欧洲核物理研究中心 (CERN) 提出 这里强调一下,我们日常所说的Web其实是Internet的子集 网站的基本架构...B/S Web普及后,B/S结构开始流行,并成为Web应用开发主要模式 浏览器(browser) 用户接口和用户请求的发出地,典型应用是网络浏览器 服务器端(web server) 典型应用是...不同时刻访问同一动态网页,其内容也可能不同 然后我们看看动态网页的基本组成单元 Web浏览器 其实也泛指安装了Web浏览器的一台电脑 Web服务器 互联网上提供信息服务的服务器,也称为或...数据库服务器 提供信息系统的数据存放和提取的服务器 Web开发技术 其中Web文档表示和展现规范有: 超文本置标语言HTML 可扩展标记语言XML 级联样式表CSS 等 而数据传输协议方面,包括在客户端...Web浏览器、Web服务器和数据库服务器间实现通信和数据交换的有: HTTP ODBC JDBC 等 而高级程序设计语言有: 服务器端 ASP/ASP.NET C/C++ Java VB C# PHP

53320

今年十八,喜欢ctf-web

前言 作者简介:被吉师散养、喜欢前端、学过后端、练过CTF、玩过DOS、不喜欢java的不知名学生。...有人说:你们这帮打CTF的都说web简单,没看简单到哪去。...那好,我今天就说几个超级简单的web题目,题目来自bugku 1、滑稽 想想最简单的web题目是啥 F12直接出flag  刚进来就是铺天盖地的滑稽,吓劳资一跳 直接F12,  flag轻松获取... 看到这是不是觉着web挺简单的了,别急,难的在后边  知道get/post吧 3、GET  进来之后,发现是这么个玩意,简单的php代码 通过get方式读取数据存储到what变量里,然后输出 如果...,重试的次数 --retry-delay 传输出现问题时,设置重试间隔时间 --retry-max-time 传输出现问题时,设置最大重试时间 --socks4 用socks4代理给定主机和端口 --socks5

45840

ctf-web-unseping解题思路

这道题在我看来是ctf-web方向第一阶段最难的题,涉及的知识点比较多,比较杂。 不过不当紧,方法总比困难多。...题目的切入点,最后怎么拿到flag,就是通过这个ctf变量发送POST用来请求数据。 不过这道题涉及到了PHP序列化的概念,有点复杂。...Tzo0OiJlYXNlIjoyOntzOjEyOiIAZWFzZQBtZXRob2QiO3M6NDoicGluZyI7czoxMDoiAGVhc2UAYXJncyI7YToxOntpOjA7czo0OiJsJydzIjt9fQ== 通过payload数据流上传ctf...用火狐浏览器Max HackBar工具上传ctf参数:  拿到返回数据发现目录下有一个名为flag_1s_here的文件夹,我们得看看里面有什么东西,用ls列出该文件夹下的文件,但是部分字符被过滤了,...Tzo0OiJlYXNlIjoyOntzOjEyOiIAZWFzZQBtZXRob2QiO3M6NDoicGluZyI7czoxMDoiAGVhc2UAYXJncyI7YToxOntpOjA7czoyNDoibCIicyR7SUZTfWZsIiJhZ18xc19oZXJlIjt9fQ==  上传ctf

41670

0ctf201 web部分writeup

纪念下偷偷登上萌新榜第一的比赛,也实现了比赛前的愿望,0ctf争取不0分,rsctf争取高名次,:> Temmo’s Tiny Shop 题目是个类似于小卖铺的站,最有趣的是刚开始的时候,这题进去是钱很多的...2、购买退货这里的逻辑里有个id,但是怎么测试都不对,可能是有intval吧 3、action是白名单,只要不是需要的那几个就会直接拦截,order是黑名单 4、不存在能被盲测出来的二次注入 那么问题很清晰了...首先js是可以设置cookie的 但是在web内有个很多人都知道的的问题,就是同源策略 但cookie中,又有点儿不一样 cookie是不区分端口以及http/https的,而对于domain是向上匹配的...domain=.government.vip; path=/;" window.location.href="http://admin.government.vip:8000"; 现在问题来了...跨域的问题很好解决,只要在自己的服务器设置,响应头为 access-control-allow-origin: * 这里有个大坑,在windows下//是有特殊意义的,会被解析为file://,而在firefox

21420

中学生CTF几道web题解

之前偶然发现中学生 CTF 这个平台,就做了一下。结果嘛,学到不少东西,大佬们太强了 小菜鸡的日常: ? 没有茶,没有烟,我也要做一天 $_GET 源码: <?...传进两个变量,首先会经过 sanitize 进行处理,处理的过程大概就是将传入的字符串分割成一个一个的字符,然后看看在不在 $valideChar 里面,如果在的话就正常返回值 那么正常的输入字符串是没有什么问题的...但是传值,总是出现问题,在题目的地方发现,可以查看 hint ? 查看 hint 后面追加了三个 !!!,所以会有报错 ?...知道问题了,只需要绕过就可以了 使用://就可以把 php 代码注释掉 //name=print_r(scandir('./')); ? ?...后面还有三道 web 官方给出了题解,本来想跟着做一下,结果过两天 web 题的崩了,直接打不开了 Orz...

1.6K52
领券