FSCTF 2023 Webshell 是啥捏:Emoji 参数与 passthru 命令执行
复盘 Emoji 参数混淆的 PHP Webshell,并整理 Linux 命令执行中常见的解析差异、关键词过滤与无回显判断方法。
KNOWLEDGE MAP
SQL 注入、命令注入与服务端模板注入
3 篇文章文件上传、文件包含、SSRF 与反序列化
8 篇文章JWT、身份认证、越权与密码重置
5 篇文章HTTP 请求头、URL 编码、Unicode 与解析差异
2 篇文章容器基础、镜像构建与部署实践
1 篇文章内网基础、域环境与攻防学习记录
3 篇文章语言基础、框架原理与工程实践
0 篇文章比赛复盘、解题思路与知识总结
4 篇文章通用命令、文件分析、编码与常用工具
4 篇文章LATEST NOTES
复盘 Emoji 参数混淆的 PHP Webshell,并整理 Linux 命令执行中常见的解析差异、关键词过滤与无回显判断方法。
记录 CTF 中利用 PHP 字符串按位取反还原函数名和命令、绕过 ASCII 字母过滤并完成动态函数调用的原理与版本限制。
记录 Flask 客户端 Session 的识别、解码、SECRET_KEY 泄露以及使用 flask-unsign 重新签名的过程。
记录 JWT Header 中嵌入 JWK 导致签名信任源错误的原理、Burp JWT Editor 操作过程、接口识别与防御思路。
记录 JWT 弱密钥靶场中的签名原理、Hashcat 字典测试与结果查看,以及 JWT Editor 导入密钥和重新签名的流程。