原文:ctf经典好题复习

WEB 这是swpu ctf的一道题。 从代码逻辑可以看到从Cookie里取user的值,然后base decode,然后反序列化到login这个类,反序列化之后先执行 wakeup ,然后执行 destruct 其中在 wakeup 里可以看到几乎过滤了全部注入 XSS的关键词 用的是 sec的正则 。这里可以利用php . 以下的版本是有一漏洞的,CVE 当序列化之后的字符串定义的的元素个数与 ...

2018-04-03 18:25 0 1748 推荐指数:

查看详情

线性dp(记忆化搜索)——cf953C(经典dag和dp结合)

非常!和spoj 的 Mobile Service有点相似,用记忆化搜索很容易解决 看了网上的题解,也是减掉一维,刚好可以开下数组 https://blog.lucien.ink/archives/224/ 此外是滚动数组的版本(没有降维复杂度比较高) ...

Fri Jul 12 06:13:00 CST 2019 0 445
CTF类型

类型 Web、Crypto、Pwn、Reverse、Misc 概念: 一般我们在参加一些”网络安全技能大赛“的时候,都会出现“Web、Crypto、Pwn、Reverse 、Misc”这五种赛类型,往往很多新手都不清楚各是什么意思?代表了哪些方向? 今天就简单的给大家说说,具体 ...

Thu Feb 25 01:34:00 CST 2021 0 472
CTF-1-5笔记

CTF-1-5笔记 POST put me a message ZmxhZ3twdXRfcmVxdWVzdHVoMjEyMzJ9 base64解码 F12 查看页面源代码和请求包头拼凑成flag Code~md5 得到php代码 输入参数v1[]=1& ...

Thu Jun 25 07:39:00 CST 2020 0 699
CTF入门_题解

题目源文件下载l链接:https://pan.baidu.com/s/1eQO3ccXc6G-qofE6tbR1_g 题目一: 题解: 1.对于本题目,先用UE打开,查看图片的文件头标 ...

Wed Nov 28 17:56:00 CST 2018 0 2057
0ctf签到

签到: 题目提示: flag在IRC聊天室里 开启weechat ┌─[root@sch01ar]─[~] └──╼ #weechat 创建服务器 /server add freenode8001 chat.freenode.net/8001 进入 ...

Sat Mar 31 21:33:00 CST 2018 0 1659
一个好玩的CTF

一个CTF的题目,拿来学习学习 玩了好久,再加上学校一堆破事,最近又开始瞎弄了,找了几个CTF的题目,和别人写的一些内容,也当是学习,也当是看完之后的小结。顺便也说一下如果自己拿到这题目会从哪做起。 这个,由于之前IDA学的等于没学,一些神操作比如F5大法什么的,只是知道,具体也没怎么用,还需 ...

Wed Nov 30 07:33:00 CST 2016 1 1999
30CTF(1)

[羊城杯2020]easyphp 知识点 1.代码审计。 2.preg_match函数和stristr函数的绕过 3..hatccess文件的写入 解题过程 题目直 ...

Thu Jul 08 21:07:00 CST 2021 2 224
4.ctf实战

一道ctf实战。 先亮出网址: http://fb2ad00f-0a28-4e38-8fff-849d7391e2d0.coding.io 打开连接,看到下面页面。Web,首先就是扫描(御剑啊还有一些python脚本都可以),扫描文件。看到连接第一感觉这个页面是静态页面,因为以前搭建 ...

Sun Apr 22 20:39:00 CST 2018 0 1160
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM