原文:i春秋xss平台

点开是个普普通通的登录窗口,没有注册,只有登录,抓住包也没获取什么有用的信息,看了看dalao的wp才知道怎么做,首先抓包然后修改参数的定义来让其报错,pass原本的应该为整数,pass 就可以让其定义成数组变量,造成报错 爆出一条文件路径 直接访问试试 什么鬼。。。。看来没什么东西 找到关键字rtiny 上github搜一下 联想题目是xss平台,可能有关,点进去看看 有许许多多的py文件 一 ...

2019-10-15 01:40 0 746 推荐指数:

查看详情

i春秋CTF-“百度杯”CTF比赛 九月场 XSS平台

“百度杯“CTF比赛 九月场 ###XSS平台 看了别人的wp才知道这里需要变数组引起报错然后百度信息收集,这一步在实战中我觉得是很有作用的,get到。 这里取百度rtiny,看别人wp上说这里是因为前面的目录很正常,这个rtiny看起来有问题,就去百度 ...

Mon Nov 25 00:45:00 CST 2019 0 360
i春秋CTF之戏说春秋

i春秋CTF之戏说春秋 第一关 图穷匕见 题目给出如下图片 更改后缀为txt并打开,在文件末尾发现如下编码 判断为URL编码,在线解码后得到flag。 第二关 纸上谈兵 查看网页源代码,发现如下提示 提示为base64,在线解码,既得flag 第三关 窃符 ...

Fri Jan 27 18:37:00 CST 2017 0 1634
i春秋Hello World

打开只有一句hello world,直接查看源码,发现一个flag.xmas.js文件 试试直接访问http://106.75.72.168:9999/flag.xmas.js h ...

Mon Sep 16 23:58:00 CST 2019 0 521
i春秋Backdoor

点开是道没有任何窗口的题,右键查看源码也没上面东西,抓包试试,也没找到什么提示性的信息,根据提示去看看敏感文件泄露是什么吧 这里找到了篇敏感文件泄露的介绍及利用方法:https://www.cnbl ...

Wed Aug 14 04:50:00 CST 2019 0 383
i春秋——春秋争霸write up

i春秋——春秋争霸write up 第一关 题目给出一张图 提示中,这种排列源于古老的奇书,暗含了两个数字,可以得出第一关的答案是两个数字 百度识图来一发, 得到图中排列是来自于洛书,点开洛书的百度百科,往下拉,发现百科中提到,每一行每一列还有对角线加起来都是15,验证一下的确 ...

Sun Nov 27 00:44:00 CST 2016 0 1436
there is nothing(i春秋CTF题解)

(1)打开页面,显示为:there is nothing (2)抓包发现提示 (3)hint:ip,Large internal network 意为最大的 ...

Tue May 07 05:57:00 CST 2019 0 499
i春秋 Misc)ReCreators - CryMisc

⭐【i春秋 Misc】 【题目链接】 i春秋 Misc ReCreators CryMisc ⭐ReCreators 下载得到一个文件。老规矩,放入010文本编辑器中查看: 文件头是: KDMV 不清楚。 往下查看: 发现了 misc.vmdk 可通过 ...

Fri Sep 11 05:11:00 CST 2020 0 589
i春秋2020新春公益赛WP

Re Factory 主函数fork了一个子进程,父进程添加了一个信号处理器用于比对input,然后死循环挂起。子进程读入input,然后调用了关键函数。 跟进关键函数,发现是从一段内存中读 ...

Mon Feb 24 21:01:00 CST 2020 3 889
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM