原文:2021qwb [强网先锋]赌徒 Writeup + 环境复现

qwb 强网先锋 赌徒 Writeup 环境复现 win 本地环境复现 win phpStudy 将比赛文件复制到phpStudy的 phpStudy PHPTutorial WWW 网站运行目录下 比赛文件index.php,源码就在此文件中,www.zip 文件为index.php的打包,其他文件夹自建,主要为了还原最真实的比赛环境。 Writeup 开始解题 打开题目链接,发现就一句话,如 ...

2021-06-15 16:23 0 220 推荐指数:

查看详情

2021杯 [先锋]赌徒

2021杯 [先锋]赌徒 考点: 构造pop链 进去就一句话 I think you need /etc/hint . Before this you need to see the source code 看了看源码,看了看请求和响应,啥也没看出来 老规矩 ...

Tue Jun 15 03:40:00 CST 2021 0 461
2021杯-赌徒-pop链的构造

知识点 pop链的构造 前言 第一次在比赛里做出题!!!好激动哈哈哈 [赌徒]是现学现做的一道php反序列化web题,之前对反序列化漏洞的了解只停留在绕过__wakeup魔法方法,和群里的大佬交流发现原来pwn也有。 于是仔细一想,pop是弹栈的意思,程序调用函数前,它会现将函数 ...

Wed Jun 16 02:52:00 CST 2021 0 223
[杯]赌徒

0x00 赛题复现 敏感目录扫描得到www.zip 代码审计   观察代码可以发现使用了很多用于序列化的魔术方法,比如__invoke,__get,__construct,__wakeup函数。如果不了解这些函数的用法,理解这整个流程还是比较困难的。 首先是对每个 ...

Fri Jun 18 03:48:00 CST 2021 0 306
拟态 2021 showyourflag Writeup

题目简介 题目给出程序 showyourflag 以及用该程序加密后的文件 yourflag。 可以通过命令行执行: 其中 infile 为输入文件,outfile 为输出文件。 加密分析 ...

Tue Oct 26 13:50:00 CST 2021 0 128
2021广东省WriteUp

个人赛 网络诈骗 参考 https://github.com/Heyxk/notes/issues/1 先把EnMicroMsg.db提出来 CompatibleInfo.cfg是0kb,用第 ...

Fri Oct 15 06:34:00 CST 2021 0 1415
杯2020 writeup

原文地址:http://phoebe233.cn/?p=242 被二进制爷爷们带飞Orz Web half_infiltration 首先反序列化,由于print之后无论走哪都会有ob_end ...

Tue Aug 25 05:24:00 CST 2020 0 1342
2019杯babybank writeup及浅析

前言 2019杯CTF智能合约题目--babybank wp及浅析 ps:本文最先写在我的新博客上,后面会以新博客为主,看心情会把文章同步过来 分析 反编译 使用OnlineSolidityDecompiler对合约进行逆向,获取合约源码伪代码 参考其他师傅 ...

Tue Aug 27 03:55:00 CST 2019 0 478
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM