原文:第三届4.29“安恒杯”网络安全技术大赛初赛wirteup心得-WEB

writeup地址: http: www.easyaq.org info infoLink id amp from groupmessage amp isappinstalled WEB 解题第一步骤,我发现了username和uid根本就是加密了。。当时就一个劲的想怎么解admin。。原来题目的漏洞在于uid啊,,,我觉得这篇讲的很好,里面的python语句也写得挺好:http: www.tui ...

2016-04-23 22:16 0 2426 推荐指数:

查看详情

[第三届全国中学生网络安全竞赛初赛] WriteUp

Web node 看源码发现需要增强攻击力后打Boss(即攻击力大于Boss的HP)获得Flag: 然后继续跟,在/admin路由处发现增强攻击力的代码: 重点在于这里: 这里考察unicode字符安全,算是一个小tirck吧,也可以百度到文章: https ...

Tue Sep 15 06:04:00 CST 2020 0 866
2019 第三届强网线上赛部分web复现

0x00前言 周末打了强网,队伍只做得出来6道签到题,web有三道我仔细研究了但是没有最终做出来,赛后有在群里看到其他师傅提供了writeup和环境复现的docker环境,于是跟着学习一波并记录下来 0x01 upload 第一步扫目录发现有备份文件 下载下来后大致浏览就清楚 ...

Wed May 29 02:44:00 CST 2019 0 1352
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM