原文:西湖论剑NewUpload-过宝塔waf-过disable_function-过open_dir

关注星云博创攻防实验室公众号 x :上传绕后缀的姿势 方法 :文件名 . np nh np绕过 如下 x 的方法 所示 方法 :后来发现 a污染就能传php了 https: ha c on.top xhlj web x :绕过宝塔waf检测的文件内容书写 方法 :文件名 . np nh np绕过,用个deskop.ini做一下污染 写马。 方法 : 测试后发现宝塔waf不能解析三次url编码。。 ...

2020-10-09 14:41 0 596 推荐指数:

查看详情

西湖论剑WP

先水几句,这次的题确实难啊,动用洪荒之力了,第一名的神仙也没有全部做完。 官方说这次的题目有两道没被做出来,我猜应该是PWN和RE吧 本来我们是45名的,最后5分钟那帮人啊,硬生生给我们挤出前 ...

Thu Apr 11 21:01:00 CST 2019 0 1152
2019西湖论剑web wp

发在正文前 这应该是自己在安全圈摸爬滚打两年多以来第一次正规的ctf比赛。没解出flag,没截图,只提供了一些思路。 遥想往昔,初入大学,带着对PT的向往,一个人穿行在幽暗的图书馆,翻阅啃读一本本 ...

Fri Apr 12 08:06:00 CST 2019 0 538
2020西湖论剑 baby writeup

原文链接:http://phoebe233.cn/?p=271 赵总杀我 NewUpload宝塔waf,上传php文件或者文件内容包含php等都会502,然后504 后来发现可以用图片马+后缀换行来绕 然后有disable_functions和open ...

Fri Oct 09 19:23:00 CST 2020 0 868
2021 西湖论剑 部分wp

2021 西湖论剑 部分wp 太难了!!!大部分都解不出,无限期更吧。。。 misc 真·签到 签到 YUSA的小秘密 师弟发现用ste打开能看到flag,但是不完整,噪点太多了,然后就是查资料,查到一篇,https://cloud.tencent.com/developer ...

Wed Nov 24 11:51:00 CST 2021 0 291
西湖论剑2019部分writeup

做了一天水了几道题发现自己比较菜,mfc最后也没怼出来,被自己菜哭 easycpp c++的stl算法,先读入一个数组,再产生一个斐波拉契数列数组 main::{lambda(int)#1} ...

Tue Apr 09 23:46:00 CST 2019 1 771
2021西湖论剑 Reverse(Re) Writeup(WP)

ROR 二进制位线性变换,直接上z3。(不知道为什么,python脚本被压缩去掉空格了,各位将就看图片吧。) TacticalArmed 单指令SMC解密执行。程序将一个一个完整的40字 ...

Mon Nov 22 19:43:00 CST 2021 0 121
[西湖论剑2021] Web部分WriteUp

WEB EZupload latte框架,上传文件名不能包含 p、h、.. 文件内容不能超过28个字符并且不能包含< 审计了一下这个latte框架的源码,发现这个框架会写入一个php类 ...

Wed Nov 24 07:48:00 CST 2021 0 244
西湖论剑2020MISC-Yusa_yyds

非常规USB流量分析 附件下载: 链接:https://pan.baidu.com/s/1Gjgj1EH9qmX0PYi21uYlDg 提取码:x9xn 先提取USB流量数据,使用工具 ...

Thu Nov 05 08:37:00 CST 2020 2 332
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM