JavaShuo
欄目
標籤
【BUUCTF】MISC 菜刀666 1(post傳輸數據,foremost文件分離)
時間 2021-01-22
標籤
CTF刷題 雜項
信息安全
post
安全
欄目
HTTP/TCP
简体版
原文
原文鏈接
題目給出提示 菜刀 菜刀一般都是POST上傳 所以我們直接過濾出POST數據包 http.request.method==POST 我們可以看到有url編碼後的數據 用burp解碼後 可以看到上傳了一個文件 查看到第七個tcp流 發現十六進制文件FFD8FFE0 我們保存爲十六進制文件,這是jpg文件,我們改後綴名爲jpg 得到一個圖片 以爲是flag,上傳以後發現不是 我們繼續看流量包 到第九個
>>阅读原文<<
相關文章
1.
buuctf 菜刀666 詳解
2.
BUUCTF-Misc-No.3
3.
buuctf misc 刷題記錄(一)
4.
buuctf misc wp
5.
BUUCTF Misc 部分(一)
6.
CTF-misc-----buuctf-FLAG
7.
BUUCTF Misc 部分(三)
8.
BUUCTF-Misc-No.1
9.
BUUCTF-misc
10.
BUUCTF-Misc-No.4
更多相關文章...
•
SQLite 分離數據庫
-
SQLite教程
•
PHP 文件上傳
-
PHP教程
•
Flink 數據傳輸及反壓詳解
•
TiDB 在摩拜單車在線數據業務的應用和實踐
相關標籤/搜索
數據傳輸
傳輸距離
BUUCTF
foremost
666%
菜刀
misc
傳輸
文件上傳
HTTP/TCP
系統安全
NoSQL教程
MySQL教程
SQLite教程
數據傳輸
文件系統
數據庫
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
[最佳實踐]瞭解 Eolinker 如何助力遠程辦公
2.
katalon studio 安裝教程
3.
精通hibernate(harness hibernate oreilly)中的一個」錯誤「
4.
ECharts立體圓柱型
5.
零拷貝總結
6.
6 傳輸層
7.
Github協作圖想
8.
Cannot load 32-bit SWT libraries on 64-bit JVM
9.
IntelliJ IDEA 找其歷史版本
10.
Unity3D(二)遊戲對象及組件
本站公眾號
歡迎關注本站公眾號,獲取更多信息
相關文章
1.
buuctf 菜刀666 詳解
2.
BUUCTF-Misc-No.3
3.
buuctf misc 刷題記錄(一)
4.
buuctf misc wp
5.
BUUCTF Misc 部分(一)
6.
CTF-misc-----buuctf-FLAG
7.
BUUCTF Misc 部分(三)
8.
BUUCTF-Misc-No.1
9.
BUUCTF-misc
10.
BUUCTF-Misc-No.4
>>更多相關文章<<