原文:bytectf2019 boring_code的知识学习&&无参数函数执行&&上海市大学生CTF_boring_code+

参赛感悟 第三次还是第二次参加这种CTF大赛了,感悟和学习也是蛮多的,越发感觉跟大佬的差距明显,但是还是要努力啊,都大三了,也希望出点成绩。比赛中一道WEB都没做出来,唯一有点思路的只有EZCMS,通过哈希扩展攻击,进入admin。但是对于Phar的反序列化让我无所适从,找不到任何的利用点,干看着似乎有反序列化的利用点,却一头雾水。还是学习的太少,boring code这道题的bypass方法也受 ...

2019-10-01 22:03 3 950 推荐指数:

查看详情

2020上海市大学生信息安全竞赛

),所以再看看别的点 发现在过滤语句下面可以进行变量覆盖,后面参数为EXTR_SKIP,所以就不能覆盖已有 ...

Fri Nov 20 03:38:00 CST 2020 0 439
2021东华杯 第七届上海市大学生网络安全竞赛 部分wp

2021东华杯 第七届上海市大学生网络安全竞赛 部分wp misc checkin 签到题,utf-7解码一下即可 JumpJumpTiger 给一个exe,逆向手狂喜,ida分析 这个很明显就是分离奇偶位,但是分离什么?字符串搜索发现一串很长的字符串,类似base64,猜测 ...

Fri Nov 05 04:47:00 CST 2021 0 154
2019上海市各区重点幼儿园、小学和中学排名(建议收藏)

https://www.sohu.com/a/300021025_443862 今天小编给你带来了干货——上海各区的幼儿园、小学和中学TOP10(共11个区,330所学校)。赶快收藏吧,以后没准用得到呢。 黄浦区 黄浦区幼儿园TOP 10 上海市黄浦区蓬莱路幼儿园(总 ...

Fri Mar 06 00:40:00 CST 2020 0 8258
上海市小区预计解封日期查询 All In One

上海市小区预计解封日期查询 All In One 上海卫健委发布的小区感染日期查询 https://chenfan.info/ 上海各行政区感染数据统计 https://chenfan.info/dist/ demo bug 小区名称不能包含空格 ...

Mon Apr 18 19:43:00 CST 2022 9 7936
上海市发放疫情蔬菜包了 All In One

上海市发放疫情蔬菜包了 All In One 防疫大礼包 普陀区,某小区 (2022.04.07) 按照每户一份分发(含,合租住户): 6个西红柿,4个土豆,3根黄瓜,两个西葫芦,一把小芹菜,一颗包菜,一个鸡腿; 蔬菜包 来源 ✅ 山东聊城,数十位 ...

Thu Apr 07 23:18:00 CST 2022 4 560
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM