原文:CISCN final 幾道web題總結

因為都有源碼,所以這里直接從源碼開始分析: .Easy web 這道題本來的意思應該是通過注入來load file讀取config.php來泄露cookie的加密密鑰,從而偽造身份進行登陸再上傳shell 這里本來addslashes以后就基本沒法注入,但是這里卻多了兩行替換,所以能夠繼續注入, 這里config過濾可以使用 進制或者char編碼繞過: 這里直接偽造cookie,加密解密算法都有: ...

2019-07-30 21:22 0 496 推薦指數:

查看詳情

Bytectf-幾道web總結

1.EZcms 這道思路挺明確,給了源碼,考點就是md5哈希擴展+phar反序列化 首先這道會在上傳的文件目錄下生成無效的.htaccess,從而導致無法執行上傳的webshell,所以就需要想辦法刪除掉.htaccess 這里主要記錄一點,利用php內置類進行文件操作, exp ...

Sun Sep 22 02:03:00 CST 2019 0 774
ciscn_2019_final_2

目錄 逆向分析 init 函數 add 函數 remove 函數 show 函數 leave 函數 利用思路 e ...

Fri Mar 06 00:48:00 CST 2020 3 941
幾道js的解答

題目來自: http://www.cnblogs.com/TomXu/archive/2012/02/10/2342098.html 原創答案,肯能和出題者的標准答案不同,但至少能實現目標。 ...

Fri Feb 10 18:14:00 CST 2012 8 696
CISCN 2020 Web WriteUp

前言 今天剛打了CISCN2020,簡單的WEB都沒有AK... 太菜了 題解 easyphp 通過題目描述猜測本題的考點應該是要讓子線程非正常退出,執行phpinfo()得到flag。 根據代碼: 查詢手冊得到: pcntl_wait函數刮起當前進程的執行直到一個 ...

Wed Aug 26 03:02:00 CST 2020 0 789
2019CISCN web賽-JustSoSo;love_math(復現)

0x00前言 這幾天從網上找個CMS源碼開始練習審計,盯着眾多的代碼debug調呀調頭暈腦脹的,還不錯找到個文件讀取和一個ssrf... 上月底結束的CISCN線上賽,web四道,仔細研究的2道,做出了一道,剛好比賽時順手把源碼弄了下來,結合賽后師傅們的writeup復現一下這兩道 ...

Fri May 03 03:15:00 CST 2019 0 1255
python幾道簡單的算法

最近看了python的語法,但是總感覺不知道怎么使用它,還是先來敲敲一些簡單的程序吧。 1.題目:有1、2、3、4個數字,能組成多少個互不相同且無重復數字的三位數?都是多少?程序分析:可填在百 ...

Tue Aug 28 19:13:00 CST 2018 0 2448
python幾道簡單的算法

最近看了python的語法,但是總感覺不知道怎么使用它,還是先來敲敲一些簡單的程序吧。 1.題目:有1、2、3、4個數字,能組成多少個互不相同且無重復數字的三位數?都是多少? 程序分析:可填在 ...

Wed Nov 27 23:19:00 CST 2013 2 5034
Leetcode中幾道二分查找(Binary Search)的算法總結

二分查找也稱折半查找(Binary Search),它是一種效率較高的查找方法。但是,折半查找要求線性表必須采用順序存儲結構,而且表中元素按關鍵字有序排列。二分查找法的時間復雜度是對數級別的,O(lo ...

Thu Mar 01 02:00:00 CST 2018 0 2596
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM