原文:参加 Tokyo Westerns / MMA CTF 2nd 2016 经验与感悟 TWCTF 2016 WriteUp

洒家近期参加了Tokyo Westerns MMA CTF nd TWCTF 比赛,不得不说国际赛的玩法比国内赛更有玩头,有的题给洒家一种一看就知道怎么做,但是做出来还需要洒家拍一下脑瓜的感觉。总之很多题还是很有趣的,适合研究学习一番。 以下是洒家做出来的几道小题,类型仅限Web和Misc,给各位看官参考。 关于: Global Page WebWarmup Welcome to TokyoWes ...

2016-09-05 21:24 0 3943 推荐指数:

查看详情

BJDCTF 2nd Writeup

fake google 随便输点什么,url来看不是php,原样回显 那很有可能是ssti了,试试{{config}}有回显,直接打个python3的payload试试 {{().__class ...

Mon Mar 23 07:14:00 CST 2020 0 1224
CTF-Pwn-[BJDCTF 2nd]diff

CTF-Pwn-[BJDCTF 2nd]diff 博客说明 文章所涉及的资料来自互联网整理和个人总结,意在于个人学习和经验汇总,如有什么地方侵权,请联系本人删除,谢谢!本文仅用于学习与交流,不得用于非法用途! CTP平台 网址 https://buuoj.cn ...

Fri May 08 03:08:00 CST 2020 0 916
2016数据感悟随笔

1、明确技术与业务的关系 (1)知识和发明来自实践和生产的实际需要,OSI的7层模型再美、再学院化也没有干过TCP/IP; (2)切莫强求技术驱动,技术职责第一要务是做好深度服务业务; (3)数据产 ...

Thu Jun 29 21:38:00 CST 2017 5 1222
2016 HCTF web writeup

HCTF 2016 web-writeup 2099年的flag only ios99 can get flag(Maybe you can easily get the flag in 2099 改下ua: RESTFUL 修改方式为put,然后/money/100000 ...

Tue Nov 29 06:03:00 CST 2016 0 4474
[0CTF 2016]piapiapia

config.php里面是服务器搭建环境的时候设置的参数,如果读者有自己本地搭建环境的经验就会知 ...

Sat Jan 11 01:04:00 CST 2020 0 1137
[BJDCTF 2nd]duangShell

[BJDCTF 2nd]duangShell 点击进去之后提示我们swp源代码泄露,访问http://xxx/.index.php.swp下载该文件 该文件产生的原因是:​使用vi编辑器打开文件时,会生成一个.文件名.swp的备份文件,防止意外退出等情况导致文件内容丢失。产生原因 ...

Tue Apr 07 23:13:00 CST 2020 3 1204
[BJDCTF 2nd] - Misc

一、最简单的misc-y1ng 题目下载下来是带密码的 secret.zip压缩包,怀疑伪加密,拖到 kali 看一眼,直接可以提取出 secret 文件,winhex 看一下有 IHDR(文件头数 ...

Tue Mar 24 03:30:00 CST 2020 0 1990
C1ctf2016 wp

web: 1.web萌新福利 没啥好说的,右键查看源码得key 2.you are not admin 一看题目,就想到http头修改,常见的x-forwarded-for,referer,h ...

Tue Dec 20 08:16:00 CST 2016 0 1537
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM