原文:2019CISCN web题赛-JustSoSo;love_math(复现)

x 前言 这几天从网上找个CMS源码开始练习审计,盯着众多的代码debug调呀调头晕脑胀的,还不错找到个文件读取和一个ssrf... 上月底结束的CISCN线上赛,web四道,仔细研究的 道,做出了一道,刚好比赛时顺手把源码弄了下来,结合赛后师傅们的writeup复现一下这两道 x JustSoSo 有 个文件,index.php和hint.php可以通过文件filter来读取,而flag.ph ...

2019-05-02 19:15 0 1255 推荐指数:

查看详情

[CISCN 2019 初赛]Love Math

0x00 知识点 PHP函数: scandir() 函数:返回指定目录中的文件和目录的数组。 base_convert() 函数:在任意进制之间转换数字。 dechex() 函数:把十进制转换为十 ...

Sat Feb 01 05:05:00 CST 2020 3 563
CISCN love_math和roarctf的easy_clac学习分析

Love_math 题目源码: 这道又让我学到了很多姿势,通过base_convert可以任意进制转换,可以通过讲10进制转36进制,转出a-z的符号,再通过拼接实现任意绕过执行任意代码。 这里附上Smile师傅的总结love_math题解 题目分析 < ...

Thu Oct 24 08:31:00 CST 2019 2 581
攻防世界web love_math

日常做题 打开场景 <?phperror_reporting(0);//听说你很喜欢数学,不知道你是否爱它胜过爱flagif(!isset($_GET['c'] ...

Mon Jul 13 05:16:00 CST 2020 0 487
[原复现]强网杯 2019 WEB高明的黑客

简介 原复现: 考察知识点:python代码编写能力。。。 线上平台:https://buuoj.cn(北京联合大学公开的CTF平台) 榆林学院内可使用信安协会内部的CTF训练平台找到此 简介 页面提示有源码可以下载,直接拼接URL www.tar.gz 下载后发现一堆 ...

Mon Feb 10 15:53:00 CST 2020 0 1820
CISCN final 几道web总结

因为都有源码,所以这里直接从源码开始分析: 1.Easy web 这道本来的意思应该是通过注入来load_file读取config.php来泄露cookie的加密密钥,从而伪造身份进行登陆再上传shell 这里本来addslashes以后就基本没法注入,但是这里却多了两行 ...

Wed Jul 31 05:22:00 CST 2019 0 496
2019B

问题B:发送无人机:开发空中灾难救援响应系统 背景:2017年,遭受美国波多黎各领土袭击的最严重飓风(见附件1)使该岛遭受严重破坏,造成2900多人死亡飓风风暴潮和波浪作用的综合破坏力对建筑物,房屋 ...

Sat Feb 15 05:23:00 CST 2020 0 2881
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM