原文:HCTF2017-Web-Writeup

boring website 先通過掃描得到: http: . . . : www.zip 從注釋來看,這里說了link server: On linkname:mysql,sqlserver里面有幾個函數可以外連遠程數據庫再執行sql語句,比如OPENQUERY函數 然后再通過dns通道將查詢的結果傳出來。 這里有一個非預期的另類解法: 可以通過sql語句進行笛卡爾積計算查詢導致延時效果,但是會 ...

2017-11-14 11:14 0 3005 推薦指數:

查看詳情

2016 HCTF web writeup

HCTF 2016 web-writeup 2099年的flag only ios99 can get flag(Maybe you can easily get the flag in 2099 改下ua: RESTFUL 修改方式為put,然后/money/100000 ...

Tue Nov 29 06:03:00 CST 2016 0 4474
0CTF-2017-web-writeup

xss搞的很爽... complicated xss 題目描述:The flag is in http://admin.government.vip:8000 兩個xss點。 1、http:// ...

Mon Mar 20 23:43:00 CST 2017 0 2361
NJCTF-2017-web-writeup

記錄一下這次比賽web一些有意思的題 Be Logical(450) http://218.2.197.235:23739/ 注冊賬號密碼進去后發現大概是一個,積分可以轉換為金幣,然后再歷史紀錄里面又可以將金幣轉換為積分。 第一個感覺肯定這個是邏輯漏洞,感覺積分和金幣之間轉換的時候,可以利 ...

Wed Mar 15 21:21:00 CST 2017 0 1543
Whctf 2017 -UNTITLED- Writeup

Whctf 2017 -UNTITLED- Writeup 轉載請表明出處http://www.cnblogs.com/WangAoBo/p/7541481.html 分析: 下載下來的附件是一個py腳本,如下 ​ nc連上之后 ...

Mon Sep 18 17:11:00 CST 2017 0 1926
bugku—Web_Writeup

Bugku_Web_Writeup Writeup略顯粗糙~~ 部分Web題沒有得到最后的flag只是有了一個簡單的思路~ Web1: 如上,打開題目答題網址后就會彈出一張圖片,看圖片就可以發現是一段PHP源碼,通過對源碼的解析得出以下: 綜合分析: PHP源碼 ...

Sun Oct 06 10:19:00 CST 2019 0 648
[MRCTF]Web WriteUp

和武科大WUSTCTF同時打的一場比賽,最后因為精力放在武科大比賽上了,排名13 - -Web題目難度跨度過大,分不清層次,感覺Web題目分布不是很好,質量還是不錯的 Ez_bypass 進入題目得到源碼: 第一層: md5($id) === md5($gg) & ...

Thu Apr 02 07:51:00 CST 2020 0 931
CISCN 2020 Web WriteUp

前言 今天剛打了CISCN2020,簡單的WEB題都沒有AK... 太菜了 題解 easyphp 通過題目描述猜測本題的考點應該是要讓子線程非正常退出,執行phpinfo()得到flag。 根據代碼: 查詢手冊得到: pcntl_wait函數刮起當前進程的執行直到一個 ...

Wed Aug 26 03:02:00 CST 2020 0 789
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM