原文:长安杯ctf2021web

DaLaBengBa 扫描目录得备份文件 查看控制器index IndexController.class.php 根据参考文章的分析可知 传入的数组变量 doge最后赋值给Storage::load方法中的数组 vars变量 extract 函数会对其造成变量覆盖 当我们传入的 doge为array filename gt etc passwd 时 构造url可形成任意文件包含漏洞 最后利用条件 ...

2021-09-25 18:33 0 472 推荐指数:

查看详情

长城ctf2021web复盘

java_url 任意文件读取 testURL.java url可以绕过 ez_python app.py 绕过R指令 参考https://zhuanlan.z ...

Tue Sep 21 00:05:00 CST 2021 3 428
2021长安wp

案件背景 2021年4月25日,上午8点左右,警方接到被害人金某报案,声称自己被敲诈数万元;经询问,昨日金某被嫌疑人诱导果聊,下载了某果聊软件,导致自己的通讯录和果聊视频被嫌疑人获取,对其进行敲诈,最终金某不堪重负,选择了报警;警方从金某提供的本人手机中,定向采集到了该果聊软件的安装包 ...

Fri Apr 08 01:32:00 CST 2022 0 1400
2020长安

-81,786,880=2099200 4.检材 1 中网站“www.kkzjc.com”对应的 Web 服务对外开放的端口是() ...

Thu Oct 14 05:15:00 CST 2021 0 239
2021长安部分题解

2021长安部分WP 这次长安我做的是第二部分和第三部分 第二部分 检材2的IP队友给的 www.honglian7001.com 12.检材二的原始硬盘的SHA256值 ...

Mon Oct 25 05:05:00 CST 2021 3 849
2020天翼CTF Web

2020 天翼CTF WebWEB Apereo Central Authentication Service 4.1.6 关键词:Apereo CAS 4.X反序化漏洞 有给WAR包 漏洞原因 key默认硬编码 漏洞分析 参考:https ...

Sat Aug 01 04:17:00 CST 2020 0 878
长城CTF wp(web部分)

0x00 java_url 拿到题目,从题目看不出什么,只知道是java写的,反复试了下,发现download过滤了flag关键字,既然可以下载文件,试了下任意文件下载,读取到web.xml文件,从里面找到源码文件路径: 在web.xml中看 ...

Sat Sep 25 05:15:00 CST 2021 0 145
2020蓝帽CTF Web

2020蓝帽CTF Web 题 这是一个空白页面 别找了小hacker, 这里什么都没有 http://127.0.0.1/blueCTF/?file=php://filter/read=convert.base64-encode/resource=./try.php 看到序列化 ...

Fri Aug 07 22:36:00 CST 2020 0 1452
2019长安做题笔记(检材一)

1、计算“检材1.E01”镜像的SHA256值是多少 得到镜像的sha256值:6a574c40548110598bd4c88520d34b37d13b3720 ...

Tue Oct 19 19:29:00 CST 2021 0 111
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM