原文:2021强网杯-寻宝

PS:看到WP后血压拉满 part 传参方式 有个extract POST 它把数组键名作为变量名,使用数组键值作为变量值。针对数组中的每个元素,将在当前符号表中创建对应的一个变量。 由一段代码引发的惨案,md 绕过,foreach,php伪协议 最后是这样的格式,它自动把引号加上的 ppp number xxx amp ppp number xxx amp ppp number xxx amp ...

2021-06-15 19:37 0 200 推荐指数:

查看详情

2021 [先锋]赌徒

2021 [先锋]赌徒 考点: 构造pop链 进去就一句话 I think you need /etc/hint . Before this you need to see the source code 看了看源码,看了看请求和响应,啥也没看出来 老规矩 ...

Tue Jun 15 03:40:00 CST 2021 0 461
【wp】2021-ExtremelySlow

继续填坑ing,是的一道Misc题ExtremelySlow,跟npy合力做的一道杂项题(双双转行Misc手就离谱x),当时捞了个七血,可惜这个题最后被打穿了( 赛中的大概思路就是把传的一个一个字节按顺序提取出来并复原出传输的文件,因为两个工具都不兼容python3.10所以直接手逆 ...

Thu Jul 15 00:49:00 CST 2021 0 145
2021-赌徒-pop链的构造

知识点 pop链的构造 前言 第一次在比赛里做出题!!!好激动哈哈哈 [赌徒]是现学现做的一道php反序列化web题,之前对反序列化漏洞的了解只停留在绕过__wakeup魔法方法,和群里的大佬 ...

Wed Jun 16 02:52:00 CST 2021 0 223
2021广东省WriteUp

个人赛 网络诈骗 参考 https://github.com/Heyxk/notes/issues/1 先把EnMicroMsg.db提出来 CompatibleInfo.cfg是0kb,用第 ...

Fri Oct 15 06:34:00 CST 2021 0 1415
[]赌徒

0x00 赛题复现 敏感目录扫描得到www.zip 代码审计   观察代码可以发现使用了很多用于序列化的魔术方法,比如__invoke,__get,__construct ...

Fri Jun 18 03:48:00 CST 2021 0 306
[2020]记录

👧除了签到签退,只出了3到签到题(https://shimo.im/docs/QTkJYhjrwq8RQqkJ/) 哈哈哈 想着跟大佬们的wp,复现一下miscstudy miscstudy ...

Tue Aug 25 23:33:00 CST 2020 0 595
2020 writeup

原文地址:http://phoebe233.cn/?p=242 被二进制爷爷们带飞Orz Web half_infiltration 首先反序列化,由于print之后无论走哪都会有ob_end ...

Tue Aug 25 05:24:00 CST 2020 0 1342
[ 2019] UPLOAD

wp 大佬的 wp : https://www.zhaoj.in/read-5873.html 个人总结 只能上传正常的图片,非 png 格式会自动转化为 png,图片被保存在 uplo ...

Tue Dec 31 20:34:00 CST 2019 0 1471
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM