原文:第三屆4.29“安恆杯”網絡安全技術大賽初賽wirteup心得-WEB

writeup地址: http: www.easyaq.org info infoLink id amp from groupmessage amp isappinstalled WEB 解題第一步驟,我發現了username和uid根本就是加密了。。當時就一個勁的想怎么解admin。。原來題目的漏洞在於uid啊,,,我覺得這篇講的很好,里面的python語句也寫得挺好:http: www.tui ...

2016-04-23 22:16 0 2426 推薦指數:

查看詳情

[第三屆全國中學生網絡安全競賽初賽] WriteUp

Web node 看源碼發現需要增強攻擊力后打Boss(即攻擊力大於Boss的HP)獲得Flag: 然后繼續跟,在/admin路由處發現增強攻擊力的代碼: 重點在於這里: 這里考察unicode字符安全,算是一個小tirck吧,也可以百度到文章: https ...

Tue Sep 15 06:04:00 CST 2020 0 866
2019 第三屆強網線上賽部分web復現

0x00前言 周末打了強網,隊伍只做得出來6道簽到題,web有三道我仔細研究了但是沒有最終做出來,賽后有在群里看到其他師傅提供了writeup和環境復現的docker環境,於是跟着學習一波並記錄下來 0x01 upload 第一步掃目錄發現有備份文件 下載下來后大致瀏覽就清楚 ...

Wed May 29 02:44:00 CST 2019 0 1352
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM