原文:2019全國大學生信息安全大賽兩道web

簡單小結 菜鳥第一次打國賽,這次題目質量很高,學到了許多姿勢。 Web Justsoso 打開題目,源代碼出存在提示: 使用LFI讀取index.php與hint.php 得如下源碼: 很容易可以知道此題考的是php反序列化,通過file引入hint.php到index.php,操作payload反序列化執行類中的getflag 函數 此題有兩個難點: 正則Flag判斷繞過與隨機數md 判斷的繞過 ...

2019-05-02 00:49 0 787 推薦指數:

查看詳情

2020第十三屆全國大學生信息安全創新實踐大賽 z3

2020第十三屆全國大學生信息安全創新實踐大賽 z3 http://ethereal.prohitime.top/demo/ 其實根據題目名字的提示(直接百度這道題的題目,會發現z3是一種解方程的工具) 這道題對我來說有個問題: 一個是當時我不知道z3是什么東西 第二個是我沒看懂這段 ...

Thu Sep 17 22:48:00 CST 2020 0 434
第十屆全國大學生信息安全競賽-web-writeup

PHP execise 輸入點是能夠執行php代碼的,看了一下disabled_function 對很多文件操作,目錄操作函數禁用了,但是當然還是有些沒用過濾完整,導致可以列目錄,以及對文 ...

Wed Jul 12 04:22:00 CST 2017 0 5167
全國大學生信息安全競賽初賽writeup

本文首發於“合天智匯”公眾號 作者:Fortheone WEB Babyunserialize 掃目錄發現了 www.zip 下載下來發現似曾相識 之前wmctf2020的webweb出了f3的反序列化題 直接用exp打 System被ban了 打phpinfo ...

Thu Aug 27 18:59:00 CST 2020 0 675
全國大學生信息安全競賽初賽2020writeup

2020年國賽初賽的writeup,包含以下題目: Web的有easyphp、babyunserialize、easytrick、rceme Crypto的有bd Web easyphp 查看PHP手冊中關於pcntl_wait的介紹 wait函數刮(掛)起當前進程的執行直到 ...

Thu Aug 27 20:01:00 CST 2020 0 819
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM