原文:i春秋Backdoor

点开是道没有任何窗口的题,右键查看源码也没上面东西,抓包试试,也没找到什么提示性的信息,根据提示去看看敏感文件泄露是什么吧 这里找到了篇敏感文件泄露的介绍及利用方法:https: www.cnblogs.com pannengzhi p web file disclosure.html 然后这里的使用方法就是在连接后面补充.git .hg.......最后发现.git的报错是禁止访问,而其他的则是 ...

2019-08-13 20:50 0 383 推荐指数:

查看详情

i春秋 “百度杯”CTF比赛 十月场 web题 Backdoor

0x00: 打开题目,题目中告诉我们这题是文件泄露。 0x01: 通过扫描目录,发现可以扫到的有3个文件 但是浏览flag.php它告诉我们这不是真正的flag 又联系 ...

Mon Oct 22 07:55:00 CST 2018 0 2124
i春秋CTF之戏说春秋

i春秋CTF之戏说春秋 第一关 图穷匕见 题目给出如下图片 更改后缀为txt并打开,在文件末尾发现如下编码 判断为URL编码,在线解码后得到flag。 第二关 纸上谈兵 查看网页源代码,发现如下提示 提示为base64,在线解码,既得flag 第三关 窃符 ...

Fri Jan 27 18:37:00 CST 2017 0 1634
i春秋Hello World

打开只有一句hello world,直接查看源码,发现一个flag.xmas.js文件 试试直接访问http://106.75.72.168:9999/flag.xmas.js h ...

Mon Sep 16 23:58:00 CST 2019 0 521
i春秋xss平台

点开是个普普通通的登录窗口,没有注册,只有登录,抓住包也没获取什么有用的信息,看了看dalao的wp才知道怎么做,首先抓包然后修改参数的定义来让其报错,pass原本的应该为整数,pass[] ...

Tue Oct 15 09:40:00 CST 2019 0 746
i春秋——春秋争霸write up

i春秋——春秋争霸write up 第一关 题目给出一张图 提示中,这种排列源于古老的奇书,暗含了两个数字,可以得出第一关的答案是两个数字 百度识图来一发, 得到图中排列是来自于洛书,点开洛书的百度百科,往下拉,发现百科中提到,每一行每一列还有对角线加起来都是15,验证一下的确 ...

Sun Nov 27 00:44:00 CST 2016 0 1436
i春秋 Misc)ReCreators - CryMisc

⭐【i春秋 Misc】 【题目链接】 i春秋 Misc ReCreators CryMisc ⭐ReCreators 下载得到一个文件。老规矩,放入010文本编辑器中查看: 文件头是: KDMV 不清楚。 往下查看: 发现了 misc.vmdk 可通过 ...

Fri Sep 11 05:11:00 CST 2020 0 589
there is nothing(i春秋CTF题解)

(1)打开页面,显示为:there is nothing (2)抓包发现提示 (3)hint:ip,Large internal network 意为最大的 ...

Tue May 07 05:57:00 CST 2019 0 499
i春秋2020新春公益赛WP

Re Factory 主函数fork了一个子进程,父进程添加了一个信号处理器用于比对input,然后死循环挂起。子进程读入input,然后调用了关键函数。 跟进关键函数,发现是从一段内存中读 ...

Mon Feb 24 21:01:00 CST 2020 3 889
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM