原文:[GKCTF 2021]easycms

GCKCTF easycms 解 查看提示: 后台密码 位弱口令 。 意味着应该会有一个登录界面,打开题目进入网页,直接点登录没反应,寻找敏感目录,御剑扫描发现admin.php,成功进入登录页面。 根据提示直接尝试admin,admin是失败的 ,再试试admin, 成功登录。 进到后台发现 设计 gt 主题 处可以编辑页面,支持php源代码,于是考虑插入php在网站页面爆出flag,随便找个 ...

2021-08-07 00:17 0 151 推荐指数:

查看详情

GKCTF 2021 Reverse Writeup

前言 GKCTF 2021所以题目均以开源,下面所说的一切思路可以自行通过源码对比IDA进行验证。 Github项目地址:https://github.com/w4nd3r-0/GKCTF2021 出题及解题思路 QQQQT Enigma Virtual Box打包的QT程序,可以解包 ...

Fri Jul 02 23:47:00 CST 2021 1 515
GKCTF X DASCTF 2021_babycat复现学习

17解的一道题,涉及到了java反序列化的知识,学习了。 看了下积分榜,如果做出来可能能进前20了哈哈哈,加油吧,这次就搞了两个misc签到,菜的扣脚。 打开后是个登录 ...

Thu Jul 08 01:29:00 CST 2021 0 553
2020 GKCTF

Misc Pokémon 有点脑洞题,flag就在103国道那 flag{PokEmon_14_CutE} Crypto 小学生的密码学 e(x)=11x+6 ...

Sat May 30 10:07:00 CST 2020 0 604
GKCTF2020 - Check in

比赛刚结束,跟着师傅们的WP来学技术,说来惭愧,这次比赛题目除了签到一个都没做出来 Web - Checkin 题目代码给出来,第一感觉是要序列化,但是不存在反序列化函数 WP写的很简单,G ...

Tue May 26 05:40:00 CST 2020 0 1464
刷题[GKCTF2020]

[GKCTF2020]CheckIN 解题思路 打开直接是源码: 直接是代码执行,没有过滤,只是base64编码了ginkgo传入的参数.那么我们直接蚁剑连接shell. eval($_POST["pass"]); ZXZhbCgkX1BPU1RbInBhc3MiXSk7 正好 ...

Wed Jun 10 03:51:00 CST 2020 0 604
GKCTF2020 - 老八小超市

老八小超市 网页是个购物网站模板,后台是admin.php 查询得知ShopXO默认密码为shopxo 登陆进入后台,查找主题模板,并下载免费的默认模板 在模板压缩包的_static ...

Thu May 28 05:23:00 CST 2020 0 685
GKCTF2020三道web题目

一开始就是一段代码审计 首先查看phpinfo(); base64加密得 cGhwaW5mbygpOw== 回显成功,利用一句话连接 eval($_ ...

Tue May 26 00:31:00 CST 2020 3 505
GKCTF-EzWeb+redis未授权访问

GKCTF-ezweb 我把docker打包到github上了 https://github.com/w4aaaander/CTF 感觉出的简单了... 考点: 内网探测 ssrf+redis未授权 源码中注释了?secret 访问可以得到当前靶机的ip 看到有不少师傅去开 ...

Tue May 26 04:06:00 CST 2020 0 932
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM