原文:2020数字中国创新大赛-虎符网络安全赛道丨Web Writeup

本文是i春秋论坛作家 OPLV H 表哥参加 数字中国创新大赛 虎符网络安全赛道线上初赛的赛后总结,关于Web的Writeup记录,感兴趣的小伙伴快来学习吧。 hash file 是使用给定文件的内容生成哈希值,和文件名称无关。 jwt令牌结构和jwt tools的使用。 nodejs沙箱溢出进行Getshell。 正 文 Web BabyUpload 直接贴出源码 lt php error r ...

2020-05-07 10:20 0 967 推荐指数:

查看详情

2020数字中国创新大赛虎符网络安全赛道-pwn count

比赛结束前半个小时才看的题,等我做出来比赛已经结束了。难受Orz 本地文件无法执行,远程调试。 题目大概意思就是让你计算200道四则运算。(实际上格式是固定的。先乘一次然后再加两次)。20 ...

Mon Apr 20 01:58:00 CST 2020 4 500
[2020虎符网络安全赛道] MISC 奇怪的组织

链接:https://pan.baidu.com/s/1DoB0yYy7xq_oiJ68XEPB5A 提取码:775n 比赛后来放了hint:注意用户的浏览行为,注意用户的聊天内容。 1、用Magnet AXION工具取证,看出题人进行了哪些操作 浏览的话,就和一些个浏览器相关了,点开web那栏 ...

Thu May 14 03:42:00 CST 2020 5 706
西湖论剑2020中国杭州网络安全技能大赛部分题目WriteUp

作为一个刚接触CTF不到3个月的小白,抱着来学习的想法,参加了西湖论剑·2020中国杭州网络安全技能大赛,只做出来2道题目,发一下WriteUp。 一、[CRYPTO]BrokenSystems 介绍大意是,有人黑进了加密系统并进行了篡改,剩下的就交给你了。 提供了3个文件 1.加密算法 ...

Mon Oct 12 22:57:00 CST 2020 0 982
2021 数字四川创新大赛WriteUp

数字四川初赛+复赛wp Web easyphp http://111.9.220.114:50006/.index.php.swp 备份文件泄漏 php反射 原生类利用 跑一下 pc=ReflectionMethod&pa=Data&pb=q&pd ...

Thu Oct 07 06:06:00 CST 2021 0 171
"数字经济"云安全共测大赛Web-Writeup

gameapp 这题首先反编译apk,简单看了看代码,主要是有startgame和score两个api,然后用模拟器(手机登不上)安装apk抓了下包,数据经过了rsa加密,所以首先用python实现 ...

Wed Oct 02 21:58:00 CST 2019 2 261
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM