原文:刷题记录:[LCTF]bestphp's revenge

目录 刷题记录: LCTF bestphp s revenge 一 知识点 SoapClient触发反序列化导致ssrf serialize hander处理session方式不同导致session注入 crlf漏洞 二 解题思路 三 解题步骤 刷题记录: LCTF bestphp s revenge 题目复现链接:https: buuoj.cn challenges 参考链接:https: x ...

2019-09-12 22:57 8 882 推荐指数:

查看详情

bestphp's revenge

0x00 知识点 1利用PHP原生类来构造POP链 本题没有可以利用的类,没有可以利用的类就找不到POP链所以只能考虑PHP原生类 我们先来解释一下什么是POP链 POP:面向属性编程 在二进制 ...

Thu Feb 06 05:41:00 CST 2020 4 259
Atcoder题记录

这个菜鸡又开始更新这篇博客了。 ARC066C Addition and Subtraction Hard 首先要发现两个性质: 加号右边不会有括号:显然,有括号也可以被删去,答案不变。 ...

Thu May 09 05:01:00 CST 2019 0 481
题记录

重新启!!<---又弃了/xyx ps:如果出现了今天做的题突然跑到了明天那一栏里,可能是因为我对此题有了新的认识重新做了一遍/huaji 2020.04.30 P1850 换教 ...

Mon Apr 01 06:22:00 CST 2019 9 321
LeetCode题记录

以下使用LeetCodeCrawler自动生成 # Title Solution Acceptance Difficulty ...

Tue Apr 17 07:04:00 CST 2018 4 708
算法题记录

TODO leetcode 307 1124 493 315 线段树 树状数组 https://leetcode-cn.com/tag/binary-indexed-tree/ 树状数 ...

Mon May 13 07:30:00 CST 2019 0 560
题记录

突然想起来自己还有个题记录,淦,找个时间补上空的 题记录 2019.12.26 【暴力】Temporarily unavailable 【dp】B. K for the Price of On 【找规律】CF1263A Sweet Problem 【结论题】Everyone ...

Fri Oct 11 22:27:00 CST 2019 13 248
BUUCTF题记录————unencode

别的不多说,先放上题目 解压出来的一串代码如下: 89FQA9WMD<V1A<V1S83DY.#<W3$Q,2TM] 试了半天,就是个uuencode 吐了,直接上工具破解,给大家推荐一个网站http://ctf.ssleye.com/uu.html ...

Tue Mar 31 23:09:00 CST 2020 0 1198
BUU MISC 题记录 (二)

[BSidesSF2019]zippy 一个很小的流量包,直接追踪tcp流 很明显,这是把flag放到了压缩包里,并且用了密码 这就是压缩包,提取出来,解压,得到flag 蜘蛛侠呀 可以 ...

Sat Jul 17 02:58:00 CST 2021 1 211
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM