ctf做题总结

来源:互联网 发布:进入淘宝 编辑:程序博客网 时间:2024/05/16 17:20
常见出题套路:爆破,爆破随机数/验证码识别等
密码题,包括hash长度扩展/异或/移位加密各种变形/32位随机数过小/
各种找源码技巧,包括git,svn,xxx.php.swp,*www*.(zip|tar.gz|rar|7z),xxx.php.bak
文件上传,包括花式文件后缀.php345.inc.phtml.phpt.phps,各种文件内容检测协议,伪造X-Forwarded-For/X-client-IP/X-Real-IP/CDN-Src-IP、花式改UA,花式藏FLAG,花式分析数据包.绕WAF,包括花式绕MySQL,绕文件读取关键词检测之类的拦截.
原创粉丝点击