原文:CISCN2020初赛 writeup

转自本人博客 easyphp 发现对传入的b没有去验证,可以套娃 让a call user func,b pcntl wait,这样在回调过程中会造成子程序异常退出,得到phpinfo ,里面就有flag RCEME 源码 发现命令执行点 若 ifstr为php代码是可以执行的,回去看发现 ifstr 得到的 ifstr需要经过danger key过滤,如果匹配到相关字符串就会用 代替,替换后还 ...

2020-08-25 15:19 0 529 推荐指数:

查看详情

CISCN 2020 Web WriteUp

前言 今天刚打了CISCN2020,简单的WEB题都没有AK... 太菜了 题解 easyphp 通过题目描述猜测本题的考点应该是要让子线程非正常退出,执行phpinfo()得到flag。 根据代码: 查询手册得到: pcntl_wait函数刮起当前进程的执行直到一个 ...

Wed Aug 26 03:02:00 CST 2020 0 789
2018 CISCN Writeup

10.0.0.55 Writeup Web 0x01 easyweb 解题思路 题目很脑洞 用户名admin 密码123456进去可得到flag(密码现在换了) 解题脚本 无 Reverse 0x02 2ex 解题思路 题目给了一个ELF和一个out文件, out文件 运行 ...

Fri May 04 04:23:00 CST 2018 0 1666
CISCN2018 Writeup

The Lounge战队 CISCN2018 Writeup Pwn-Supermarket Web-EasyWeb 无力吐槽的题目,空密码。 Crypto-Flag_in_your_hand 基本逻辑很简单,看showFlag ...

Mon Apr 30 22:14:00 CST 2018 0 1081
【wp】2021CISCN初赛

上周末打的CISCN初赛,发现没整理wp来火速补上。 这次RE属实拉跨,就做了俩签到题,做完就去摸MISC了,冲刺卷还能摸出个robot是我没想到的。(以及想看零解HMI的wp,翻了半天没翻到check我可好奇死了x Reverse glass 说签到真的是签到题 用JEB看java层 ...

Mon May 24 06:41:00 CST 2021 0 381
[CISCN 2019 初赛]Love Math

0x00 知识点 PHP函数: scandir() 函数:返回指定目录中的文件和目录的数组。 base_convert() 函数:在任意进制之间转换数字。 dechex() 函数:把十进制转换为十 ...

Sat Feb 01 05:05:00 CST 2020 3 563
CISCN2021 | 初赛 MISC

tiny traffic 流量分析,导出HTTP对象 flag_wrapper保存为.gz,解压没有什么发现 有两个br文件,安装brotli, 解压,发现secret没有变化,test解压得 ...

Thu May 20 02:03:00 CST 2021 1 1001
全国大学生信息安全竞赛初赛2020writeup

2020年国赛初赛writeup,包含以下题目: Web的有easyphp、babyunserialize、easytrick、rceme Crypto的有bd Web easyphp 查看PHP手册中关于pcntl_wait的介绍 wait函数刮(挂)起当前进程的执行直到 ...

Thu Aug 27 20:01:00 CST 2020 0 819
CSP2020——初赛

day (-1) 紧张,反正今天和机房几个聚铑口胡了两下初赛(虽然知道我省初赛有分必过),但还是很慌呢,,,名字考号别写错TAT。。。 (没错,没有 day 0) day 1 上考场了,好紧张,一看题,有些竟然做过了(指补全程序) 然而读程题T2我也直接BZ(6个错了4个)我直接暴毙 ...

Sun Oct 11 22:31:00 CST 2020 2 987
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM