原文:2019强网杯babybank writeup及浅析

前言 强网杯CTF智能合约题目 babybank wp及浅析 ps:本文最先写在我的新博客上,后面会以新博客为主,看心情会把文章同步过来 分析 反编译 使用OnlineSolidityDecompiler对合约进行逆向,获取合约源码伪代码 参考其他师傅的分析,贴出美化之后的合约源码 赋予合约ETH 合约初始状态无ETH,无法执行操作,故需让合约地址拥有一定量的ETH 而合约代码中并没有相关可以转入 ...

2019-08-26 19:55 0 478 推荐指数:

查看详情

WriteUp_easy_sql_堆叠注入_2019

题目描述 随便注 解题过程 查看源码,发现应该不适合sqlmap自动化注入,该题应该是让你手工注入; 在表单中加入单引号'试错,发现SQL语法错误 http://159.138.13 ...

Sun Apr 19 06:07:00 CST 2020 0 873
2020 writeup

原文地址:http://phoebe233.cn/?p=242 被二进制爷爷们带飞Orz Web half_infiltration 首先反序列化,由于print之后无论走哪都会有ob_end ...

Tue Aug 25 05:24:00 CST 2020 0 1342
[ 2019] UPLOAD

wp 大佬的 wp : https://www.zhaoj.in/read-5873.html 个人总结 只能上传正常的图片,非 png 格式会自动转化为 png,图片被保存在 uplo ...

Tue Dec 31 20:34:00 CST 2019 0 1471
[ 2019]随便注

这是一道来自强的题目 第一回合 常规测试 查看页面信息 注入类型判断: 判断列数 一共3列 获取相关信息 过滤了select,无法通过大小写绕过 几经尝试无果,只能求助于百度 第二回合 花式注入 所谓堆叠注入,就是一次性执行多条查询语句 获取数据库 ...

Sat Mar 28 02:36:00 CST 2020 1 2419
buuctf | [ 2019]随便注

1' and '0,1' and '1 : 单引号闭合 1' order by 3--+ : 猜字段 1' union select 1,database()# :开始注入,发现正 ...

Sat Oct 12 05:24:00 CST 2019 0 2009
[ 2019]高明的黑客

访问压缩包内php文件,传入参数未报错且具有返回值 存在形如 思路:遍历文件查找未被置空入口 exp 参数测试 /xk0SzyKwfzw.php?Efa5BVG=find / - ...

Sun Nov 08 07:06:00 CST 2020 0 746
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM