原文:WMCTF2020 web之web_checkin

这道题是自己没有做出来,当时也没有认真做,最后看看来NU L的wp才知道思路。 NU L真的太强了,向他们看齐 题目:web checkin 他们是wp就一句话: content flag 难道flag在根目录下面 于是自己搭建环境测试确实可以获得flag, 使用绝对路径获得,这样可以避免进行修改,但是也应该是没有权限写入吧 先放着这里,过几天官方出wp在想一想吧 想法 结合这个题,我想到了fi ...

2020-08-04 21:47 1 1241 推荐指数:

查看详情

web | [WMCTF2020]Make PHP Great Again 2.0

开局几行字: 参考:https://blog.csdn.net/weixin_48537150/article/details/113189052 PHP最新版的小Trick, require ...

Wed Aug 04 01:40:00 CST 2021 0 146
WMCTF2020 虚空做题

checkin 伪协议处理时会对过滤器urldecode一次,所以是可以利用二次编码绕过 绕过“死亡exit” 关于file_put_contents的一些小测试 base64 rot13 strip_tags php://filter ...

Tue Sep 08 01:39:00 CST 2020 0 499
wmctf2020 Make PHP Great Again

这个题目是之后赵师傅发了wp,自己进行复现的,因为自己比较菜,所以好多都是看师傅们的博客。 于是自己也来记录记录,下面还有一些问题,希望大佬们可以回答一下下。非常感谢!!! 题目代码: ...

Sat Aug 15 20:46:00 CST 2020 0 512
WMCTF2020密码学部分详解

比赛网址:WMCTF2020 一、piece_of_cake 1. 题目信息 附件是一个py脚本,Gitee备份中的task.py。 2. 分析 eat_cake函数中的各个变量的定义如下: \(p,q\)为512位随机素数,\(ph=(p-1) \cdot (q+1),N=p ...

Sat Aug 15 01:42:00 CST 2020 0 629
CISCN 2020 Web WriteUp

前言 今天刚打了CISCN2020,简单的WEB题都没有AK... 太菜了 题解 easyphp 通过题目描述猜测本题的考点应该是要让子线程非正常退出,执行phpinfo()得到flag。 根据代码: 查询手册得到: pcntl_wait函数刮起当前进程的执行直到一个 ...

Wed Aug 26 03:02:00 CST 2020 0 789
DozerCTF-2020-Web-writeup

本文首发于Leon的Blog,如需转载请注明原地址并联系作者 真·签到 下载下来是一个exe,打不开,拖进winhex发现: R00yVE1NWlRIRTJFRU5CWUdVM1RNUlJURzR ...

Wed Jun 17 18:21:00 CST 2020 0 785
2020-NUAACTF-Web-writeup

本文首发于Leon的Blog,如需转载请注明原地址并联系作者 都是简单题,简单写一写 web1-checkin F12得到flag nuaactf{we1cOme_to_NuaAcTF} web2-jwt 根据题目,登录后抓包看见jwt,base64解一下看见格式 ...

Sun May 31 21:19:00 CST 2020 2 497
HGAME 2020 week1 web

1、Cosmos 的博客 知识点:git source code leak 2、接 头 霸 王 Description HGAME Re:Dive 开服啦~ 打开题目,提示了“头”和一个网 ...

Sun Jan 26 07:36:00 CST 2020 0 238
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM