原文:MRCTF 2020 WP

MRCTF WP 引言 周末趁上课之余,做了一下北邮的CTF,这里记录一下做出来的几题的WP ez bypass 知识点:MD 强类型比较,is numeric 函数绕过 题目源码: 第一层要绕过md 的强类型比较,有两种方式 使用数组绕过 gg amp id ,因为传入数组md 函数无法解出其数值,而且不会报错 就是md 碰撞,使用两串有相同md 的字符串构造payload如下: 第二层要绕过i ...

2020-03-29 22:23 0 915 推荐指数:

查看详情

[MRCTF2020] babyRSA

首先我们拿到题目如下: 由 gen_q()函数我们可以直接得出_Q的值: 下面就要推出n,因为n是17个连续素数相乘,给出了P[9]的值我们就可以用nextprime函数推出后面的P[i] ...

Tue Sep 08 20:17:00 CST 2020 0 573
[MRCTF2020]你传你马呢

可以上传.htaccess文件和jpg文件 先上传一下.htaccess文件 再上传图片马 最后蚁剑连接一下,拿到flag ...

Fri May 15 01:10:00 CST 2020 0 750
[MRCTF2020]你传你🐎呢 1

1.发现 1.1打开题目地址,发现为文件上传,提示上传图片,随便上传 发现只有png文件能够上传。 1.2上传图片木马 发现不能修改绕过后缀限制,发现这题是 ...

Tue Oct 19 04:40:00 CST 2021 0 1661
[MRCTF2020]异或

链接:https://pan.baidu.com/s/141hCNH-O2uZO_c_GzmtcFQ 提取码:8n3c 0x01 使用EP查看文件是否加壳 🔑 没有加壳,32位 ...

Thu Apr 22 20:03:00 CST 2021 0 358
2020-MRCTF

ez_bypass 哈希碰撞,弱类型 你传你🐎呢 带恶人 对不起,这道题我做了一个小时。我硬是看nginx,硬是传.user.ini。 然后发现。。不对啊,目录 ...

Thu Apr 02 22:38:00 CST 2020 0 1264
[MRCTF2020]Ezpop

知识点 pop链反序列化构造 题目源码 Modifer类,有include,可以通过伪协议读取flag.php文件 __invoke方法,调用函数的方式调 ...

Thu May 28 03:08:00 CST 2020 0 743
[MRCTF2020]Ezaudit

[MRCTF2020]Ezaudit 知识点 1.源码泄露 2.伪随机数 3.sql注入? 题解 打开题目是个漂亮的前端,扫一下发现www.zip文件泄露,下载审计 根据最后一行提示,我们需要通过公钥找到私钥,这里使用了mt_rand()函数,具体可以看一下链接文章讲的很详细 ...

Wed Jul 22 18:50:00 CST 2020 0 578
BUU [MRCTF2020]你传你🐎呢

打开题目是一道传马的题,那就传~ 上传文件1.php,传一句话木马,发现失败了,抓包时改包后缀名为.jpg,上传成功! 需要注意的是,这里的原来的.php无法被解析,需要 ...

Fri Apr 24 23:17:00 CST 2020 0 1756
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM