原文:全国大学生信息安全竞赛初赛writeup

本文首发于 合天智汇 公众号 作者:Fortheone WEB Babyunserialize 扫目录发现了 www.zip 下载下来发现似曾相识 之前wmctf 的webweb出了f 的反序列化题 直接用exp打 System被ban了 打phpinfo看看 发现被ban了很多函数 试了几个函数都没成功,然后翻phpinfo的时候翻到了一个flag 在环境变量里面。 flag值:flag b a ...

2020-08-27 10:59 0 675 推荐指数:

查看详情

全国大学生信息安全竞赛初赛2020writeup

2020年国赛初赛writeup,包含以下题目: Web的有easyphp、babyunserialize、easytrick、rceme Crypto的有bd Web easyphp 查看PHP手册中关于pcntl_wait的介绍 wait函数刮(挂)起当前进程的执行直到 ...

Thu Aug 27 20:01:00 CST 2020 0 819
CISCN2021-第十四届全国大学生信息安全竞赛-WriteUp

WriteUp - Maple_root -CISCN2021 总结 总得分:3400 总排名:203 赛区排名:21 第一次认真参加正式的CTF,24+3小时的脑血栓比赛时长,收获还是很多的。 开卷 WEB easy_sql Sqlmap -r /root/wordlist ...

Sat Jul 03 19:47:00 CST 2021 0 182
第十届全国大学生信息安全竞赛-web-writeup

PHP execise 输入点是能够执行php代码的,看了一下disabled_function 对很多文件操作,目录操作函数禁用了,但是当然还是有些没用过滤完整,导致可以列目录,以及对文 ...

Wed Jul 12 04:22:00 CST 2017 0 5167
2020 第十三届全国大学生信息安全竞赛Misc&RE部分wp

Misc 电脑被黑 先binwalk一下,得到 用ext3grep走一遍流程 右键打开压缩包,翻到目录.Trash-0\info中查看到删除文件的信息: 继续恢复 得到删除的文件flag.txt,打开发现乱码。怀疑加密。在misc01中有个可疑文件demo,提取 ...

Tue Aug 25 00:56:00 CST 2020 0 1116
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM