原文:2019巅峰极客CTF-web1(LOL英雄联盟)

今晚有空以后随缘写博客了好好沉淀 web 当天做出的队伍很少其实不难 折腾到最后就差一步 可惜 x 读取文件 截图没留了只留了代码部分。 有个页面 有上传和下载功能 起初以为是上传漏洞 发现上传后都会在后面加.jpg 且phpsessionid为文件名和目录 上传绕了很久 再看的时候是看下载功能发现有文件读取。 可以进行目录穿越读取通过文件中的包含信息顺腾摸瓜把文件类读取出来: func.php: ...

2019-10-24 18:27 0 854 推荐指数:

查看详情

英雄联盟LOL JAVA版

===============英雄信息:===============>>>>>>英雄姓名:无极剑圣>>>>>>英雄血量:430>>>>>>英雄护甲:17> ...

Tue Apr 24 06:34:00 CST 2018 0 1347
日常英语---200121(英雄联盟LOL的英文)

日常英语---200121(英雄联盟LOL的英文) 一、总结 一句话总结: 对日常熟悉的位置的英语的记忆效果特别好 1、欢迎来到召唤师峡谷! Welcome to Summoner's Rift!? summoner /'sʌmənɚ/ 召唤师 rift 英 /rɪft/ n. ...

Tue Jan 21 23:29:00 CST 2020 0 728
2019balsn两道web2019巅峰一道web记录

遇到3道有点意思的web,记录一下~ web1 题目地址:http://warmup.balsnctf.com/ 源码如下所示: 首先关注代码中的敏感函数,存在curl,eval和file_get_contents,这里preg_match过滤了php数组的[方括号和{花括号 ...

Mon Oct 21 06:34:00 CST 2019 0 573
LOL英雄联盟代打外挂程序-java实现

相信非常多程序员都玩游戏,比方LOL :有时候想打人机对战(玩家对战小心别人举报你! ),纯属为了拿经验和金币,而本身不想玩,但假设玩家不操作。那么非常快就会被系统觉得是挂机,从而得不到经验和金币。所以,本文用java实现简单的程序,帮你实现伪挂机。能够自己主动吃经验、放技能、升级技能 ...

Wed May 10 23:37:00 CST 2017 0 1859
LOL(英雄联盟)系统鼠标速度锁定工具

最近习惯将系统的鼠标速度降低, 而提高鼠标硬件DPI来提升移动准确度, 但是LOL的客户端每次启动进入游戏后就会还原系统鼠标的移动速度, 我把情况反应给腾讯,没想到他们一点都不重视, 建议我只改游戏里的速度, 并把帖子给关了, 搜索了一下百度, 还有不少人反映这个问题, 但都是放弃之, 无奈 ...

Thu Feb 26 22:33:00 CST 2015 0 4960
巅峰 2019部分题解 writeup

巅峰 2019部分题解 writeup Misc 签到 1,直接丢进ida,搜索flag字符串,即可得到flag: flag{72643b92-37b4-4f7c-b40e-57d857869200} MBP是最好的! 题目描述: enjoy yourself ...

Fri Oct 25 01:22:00 CST 2019 0 492
[极大挑战 2019]EasySQL CTF复现

前言 之前复现了一下极大挑战2019的Havefun感觉非常的简单,应该是我没有参加极大挑战把,对这些题没啥印象。复现完Havefun之后接着做了做EasySQL发现这也是一道非常基础的题 复现 初次相遇 我们打开题目链接发现是一个充满黑客色彩的登录页面 发现没有注册的功能 ...

Tue Jan 28 06:15:00 CST 2020 1 5917
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM