原文:NEEPU-CTF 2021 Web后四题Writeup

The myth of Aladdin 考点:SSTI 个别字符过滤 命令过滤 这题感觉是安洵杯 那题SSTI的简化版,这里过滤的东西不是特别多,主要是过滤了空格卡了好久 没发现,呜呜呜 。这里过滤了 可以使用 print 替代 .可以使用 替换 可以使用Unicode编码替换,但是好像还过滤一些命令,这里我是用base f 的方式。背景的小姐姐很好看,爱了爱了 upload club 考点:ph ...

2021-05-24 22:16 0 209 推荐指数:

查看详情

NEEPU-CTF 2021公开赛 writeup

本身有hint:Linux的系统配置文件主要放在哪里? grep -R "Neepu{" /etc ...

Wed May 26 19:47:00 CST 2021 0 183
社团的CTF逆向WriteUp

最近社团弄了CTF比赛,然后我就帮忙写了逆向的题目,这里写一下WriteUp,题目和源码在附件中给出 一个简单的逆向:one_jmp_to_flag.exe 这算是签到,直接OD智能搜索就完事了,flag{Welcome_to_GeekFZCTF} 一个简单的对比 ...

Tue May 29 04:44:00 CST 2018 0 5244
CTF-攻防世界-WEB新手练习区 Writeup(12入门

注:作者是CTF初学者,边学习边记录,如有错误或疏漏请批评指正,也请各位大佬多多包涵。 攻防世界-WEB新手练习区 12入门 Writeup (注意:攻防世界WEB每次生成场景,有时flag会改变,因此flag不同不要在意,主要是学习解题思路和方法) 0X01 ...

Sat Sep 26 23:12:00 CST 2020 0 4404
0CTF-2017-web-writeup

xss搞的很爽... complicated xss 题目描述:The flag is in http://admin.government.vip:8000 两个xss点。 1、http:// ...

Mon Mar 20 23:43:00 CST 2017 0 2361
[WUST-CTF]Web WriteUp

周末放假忙里偷闲打了两场比赛,其中一场就是武汉科技大学的WUST-CTF新生赛,虽说是新生赛,题目质量还是相当不错的。最后有幸拿了总排第5,记录一下Web的题解。 checkin 进入题目询问题目作者昵称,在面里可以看到是52HeRtz,但是发现题目输入框只能输入3个字符,并且按钮是灰色 ...

Wed Apr 01 06:04:00 CST 2020 0 959
SycSec成都信息工程大学2019CTF-前五道WEBwriteup

一、WEB (1)一起来撸猫 flag藏在标签的注释内 <!--这是注释--> (2)你看见过我的菜刀么 eval漏洞 利用蚁剑连接 连接密码就是要post传的参数 连接成功在网站根目录发现了flag (3)BurpSuiiiiiit!!! 附件 ...

Sun Oct 27 08:17:00 CST 2019 0 311
Writeup - CTF - WEB - 练习平台(123.206.31.85)

签到 这个直接加群就好了 Web2 打开这个页面,面对铺天盖地而来的滑稽,直接F12查看源代码 文件上传测试 虽然知道题目没那么简单,但是先上传一个PHP文件,看一下反应 点击上传查看页面的返回情况 页面返回非图片文件 ...

Thu Oct 05 22:42:00 CST 2017 0 3354
34C3 CTF Web urlstorage Writeup

也是一个超高质量的题目,rpo获取网页信息,不过有一个非预期,nginx没有配置好,导致可以读取文件然后拿到flag。 如果对rpo攻击不熟悉的话,可以先看看这 RPO攻击 几个信息点 1、c ...

Thu Jan 04 23:20:00 CST 2018 0 1750
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM