原文:一次awdplus经历(网鼎杯线下赛)

开头 首先谈谈awdplus吧。个人觉得其实有点像今年的ciscn,其实就是ctf多了一个修题的环节。与awd差别还是挺大的,全程不会接触靶机,不需要ssh连,所以也不存在什么准备各种牛鬼蛇神的脚本,还是比较轻松的,每轮到了时间,拿到flag了,提交,平台会自动攻击未成功防御的选手 上图是其中一道题,攻击就只需要打自己的网站,比如你通过未过滤的命令执行点获得了flag,提交,即代表攻击成功。然后防 ...

2020-11-30 18:28 0 2172 推荐指数:

查看详情

2020线下web

原文:http://w4nder.top/?p=364 [ 2020 半决赛]faka 给了sql文件,本地导入一下可以看到admin的md5密码 解密得到密码: admincccbbb123 这里还有一种方法: /admin/Index/info处未授权访问 可以直接 ...

Thu Dec 03 19:40:00 CST 2020 2 1112
一次awd线下经历

一次awd线下经历 文末附湖湘源码 全程体验 这次湖湘的形式还算挺新颖的吧,早上是渗透,只告诉了一个ip,渗透资产,找到6个flag,由于我们太菜了,pwn在内网里,我们打不进内网,pwn爷爷回去睡觉了。 上午 上午给的是一个tp5框架的cms,我的payload也很拉跨,打了一下 ...

Tue Nov 17 17:01:00 CST 2020 0 420
[]-Fakebook

Fakebook 以我的实力做出这道题实在不现实,不过凡事都有第一次。当时做第一道CTF题也是云里雾里,多锻炼就好了。 0x01 如图,题目是个blog板块,仔细观察以后暂时没有发现什么线索 有大佬是用nikto扫描后台找到了爬虫协议,但是自己拿御剑就扫不出来。 查看 ...

Thu Apr 02 19:56:00 CST 2020 0 807
【CTF比赛】2020线下半决赛两道WEB

2020线下半决赛两道WEB题WriteUp 2020线下半决赛两道WEB题WriteUp 第一次参与线下,五道题3道PWN、两道WEB(PHP),下午又加了一道web(nodejs)。 先说下赛制,杯赛制叫做AWD PLUS,应该是全国唯一采用这个赛制的比赛。名字叫 ...

Mon Nov 30 19:17:00 CST 2020 0 462
[2018]Unfinish

注册用了邮箱、账户名、密码,登录只用了邮箱和密码,登录进去后账户名显示出来了,推测存在二注入 过滤了逗号和information,无法使用information_schema,猜测flag在flag表中 上脚本 payload左右加0是为了防止报错 参考 https ...

Sat Feb 06 18:31:00 CST 2021 0 396
2020——个人总结

总结 2020.5.10——参加了2020年第二届“”网络安全大赛,赛前也做了很长时间的准备,但是参加比赛还是被打的很惨,最后也没拿到好成绩…… 学了一个月左右的pwn,本来还想看看有没有栈溢出的题能写一下,没想到两个堆,一个brop给我看懵了,然后一题也没写出来 总的来说来说自己太菜 ...

Mon May 11 19:40:00 CST 2020 0 664
2020 wp

2020 WP 又是划水的一天,就只做出来4题,欸,还是太菜,这里就记录一下做出的几题的解题记录 AreUSerialz 知识点:反序列化 打开链接直接给出源码 这里首先就是要满足payload的字符的ASCII在32至125之间,其次就是要绕过 ...

Tue May 12 22:01:00 CST 2020 7 1274
2020 AreUSerialz

0x00 前言 ...有一说一,赵总的BUUCTF上的这道题目并没有复现到精髓。其实感觉出题人的题目本身没有那么简单的,只不过非预期实在是太简单惹。 涉及知识点: 1.php中protecte ...

Mon May 11 23:08:00 CST 2020 0 678
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM