原文:byteCTF 2019

本文作者:z r yu 由 合天智汇 公众号首发,未经允许,禁止转载 x 前言 周末的比赛质量还是挺高的,特别是boring code,有点烧脑但是做的就很开心。 x boring code 题目描述 http: . . . : 题目解答 题目上来的邮件源码中给了提示,所以直接分析目录得到了对应的程序源码 lt php function is valid url url if filter var ...

2019-11-25 11:30 0 315 推荐指数:

查看详情

刷题记录:[ByteCTF 2019]EZCMS

目录 刷题记录:[ByteCTF 2019]EZCMS 一、知识点 1、源码泄露 2、MD5长度扩展攻击 3、php://filter绕过正则实现phar反序列化 刷题记 ...

Tue Sep 17 05:47:00 CST 2019 0 556
初识phar反序列化&&复现bytectf_2019_easycms&&RSS思路

概要 来自Secarma的安全研究员Sam Thomas发现了一种新的漏洞利用方式,可以在不使用php函数unserialize()的前提下,引起严重的php对象注入漏洞。这个新的攻击方式被他公开在 ...

Wed Sep 11 08:39:00 CST 2019 0 849
ByteCTF2020

http://phoebe233.cn/?p=328 头给我锤烂了 douyin_video http://c.bytectf.live:30002/ 有selfxss,提交的url只能是http://a.bytectf.live:30001/ http://b.bytectf ...

Wed Oct 28 20:03:00 CST 2020 0 634
ByteCTF 2021 bytecert Writeup

证书校验 checkServerTrusted 检查证书时间是否有效,以及证书 subject 是否包含 bytedance.com 和 字节跳动,但是后续没有 CA 校验。 域名校验 ...

Tue Oct 19 07:02:00 CST 2021 0 218
Bytectf-几道web总结

1.EZcms 这道题思路挺明确,给了源码,考点就是md5哈希扩展+phar反序列化 首先这道题会在上传的文件目录下生成无效的.htaccess,从而导致无法执行上传的webshell,所以就需要 ...

Sun Sep 22 02:03:00 CST 2019 0 774
ByteCTF中的Node题

ByteCTF中的Node题 我总觉得字节是跟Node过不去了,初赛和决赛都整了个Node题目,当然PHP、Java都是必不可少的,只是我觉得Node类型的比较少见,所以感觉挺新鲜的。 Nothing 决赛的Node题型,题目如下: 直接访问http://39.106.34.228 ...

Tue Dec 14 19:09:00 CST 2021 0 152
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM