原文:网鼎杯2020线下web

原文:http: w nder.top p 网鼎杯 半决赛 faka 给了sql文件,本地导入一下可以看到admin的md 密码 解密得到密码: admincccbbb 这里还有一种方法: admin Index info处未授权访问 可以直接添加后台用户,但是不是超级管理员,数据库中注意到admin的authorize为 ,那么直接在post中添加 amp authorize 即可添加超级管理员 ...

2020-12-03 11:40 2 1112 推荐指数:

查看详情

【CTF比赛】2020线下半决赛两道WEB

2020线下半决赛两道WEB题WriteUp 2020线下半决赛两道WEB题WriteUp 第一次参与线下赛,五道题3道PWN、两道WEB(PHP),下午又加了一道web(nodejs)。 先说下赛制,杯赛制叫做AWD PLUS,应该是全国唯一采用这个赛制的比赛。名字叫 ...

Mon Nov 30 19:17:00 CST 2020 0 462
2020——个人总结

总结 2020.5.10——参加了2020年第二届“”网络安全大赛,赛前也做了很长时间的准备,但是参加比赛还是被打的很惨,最后也没拿到好成绩…… 学了一个月左右的pwn,本来还想看看有没有栈溢出的题能写一下,没想到两个堆,一个brop给我看懵了,然后一题也没写出来 总的来说来说自己太菜 ...

Mon May 11 19:40:00 CST 2020 0 664
2020 wp

2020 WP 又是划水的一天,就只做出来4题,欸,还是太菜,这里就记录一下做出的几题的解题记录 AreUSerialz 知识点:反序列化 打开链接直接给出源码 这里首先就是要满足payload的字符的ASCII在32至125之间,其次就是要绕过 ...

Tue May 12 22:01:00 CST 2020 7 1274
2020 AreUSerialz

0x00 前言 ...有一说一,赵总的BUUCTF上的这道题目并没有复现到精髓。其实感觉出题人的题目本身没有那么简单的,只不过非预期实在是太简单惹。 涉及知识点: 1.php中protecte ...

Mon May 11 23:08:00 CST 2020 0 678
2020青龙组 web writeup

上午压根没web,而且签到题有问题,又不能重新下发,愣是看着密码发呆emmm,然后下午才放web,而且一个队只能下发一个docker,就挺拖时间的,搞心态 AreUSerialz 源码 尝试写shell不得行,那就读文件吧 反序列化之前会做逐字判断,ascii必须>=32或< ...

Mon May 11 08:08:00 CST 2020 0 4079
2020青龙组】Web WriteUp

AreUSerialz 打开题目直接给出了源代码 简单代码审计,发现如下几个关键点: (1)在process函数中,用的是 == , 而析构函数中用的是 === ,因此我 ...

Wed May 13 19:14:00 CST 2020 0 1012
2020青龙组writeup-web

本文首发于Leon的Blog,如需转载请注明原创地址并联系作者 AreUSerialz 开题即送源码: 审计代码: GET方式传参给str,然后调用is_valid()函数判断传 ...

Wed May 20 05:55:00 CST 2020 0 699
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM