原文:2019CISCN web題賽-JustSoSo;love_math(復現)

x 前言 這幾天從網上找個CMS源碼開始練習審計,盯着眾多的代碼debug調呀調頭暈腦脹的,還不錯找到個文件讀取和一個ssrf... 上月底結束的CISCN線上賽,web四道,仔細研究的 道,做出了一道,剛好比賽時順手把源碼弄了下來,結合賽后師傅們的writeup復現一下這兩道 x JustSoSo 有 個文件,index.php和hint.php可以通過文件filter來讀取,而flag.ph ...

2019-05-02 19:15 0 1255 推薦指數:

查看詳情

[CISCN 2019 初賽]Love Math

0x00 知識點 PHP函數: scandir() 函數:返回指定目錄中的文件和目錄的數組。 base_convert() 函數:在任意進制之間轉換數字。 dechex() 函數:把十進制轉換為十 ...

Sat Feb 01 05:05:00 CST 2020 3 563
CISCN love_math和roarctf的easy_clac學習分析

Love_math 題目源碼: 這道又讓我學到了很多姿勢,通過base_convert可以任意進制轉換,可以通過講10進制轉36進制,轉出a-z的符號,再通過拼接實現任意繞過執行任意代碼。 這里附上Smile師傅的總結love_math題解 題目分析 < ...

Thu Oct 24 08:31:00 CST 2019 2 581
攻防世界web love_math

日常做題 打開場景 <?phperror_reporting(0);//聽說你很喜歡數學,不知道你是否愛它勝過愛flagif(!isset($_GET['c'] ...

Mon Jul 13 05:16:00 CST 2020 0 487
[原復現]強網杯 2019 WEB高明的黑客

簡介 原復現: 考察知識點:python代碼編寫能力。。。 線上平台:https://buuoj.cn(北京聯合大學公開的CTF平台) 榆林學院內可使用信安協會內部的CTF訓練平台找到此 簡介 頁面提示有源碼可以下載,直接拼接URL www.tar.gz 下載后發現一堆 ...

Mon Feb 10 15:53:00 CST 2020 0 1820
CISCN final 幾道web總結

因為都有源碼,所以這里直接從源碼開始分析: 1.Easy web 這道本來的意思應該是通過注入來load_file讀取config.php來泄露cookie的加密密鑰,從而偽造身份進行登陸再上傳shell 這里本來addslashes以后就基本沒法注入,但是這里卻多了兩行 ...

Wed Jul 31 05:22:00 CST 2019 0 496
2019B

問題B:發送無人機:開發空中災難救援響應系統 背景:2017年,遭受美國波多黎各領土襲擊的最嚴重颶風(見附件1)使該島遭受嚴重破壞,造成2900多人死亡颶風風暴潮和波浪作用的綜合破壞力對建築物,房屋 ...

Sat Feb 15 05:23:00 CST 2020 0 2881
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM