原文:i春秋Backdoor

點開是道沒有任何窗口的題,右鍵查看源碼也沒上面東西,抓包試試,也沒找到什么提示性的信息,根據提示去看看敏感文件泄露是什么吧 這里找到了篇敏感文件泄露的介紹及利用方法:https: www.cnblogs.com pannengzhi p web file disclosure.html 然后這里的使用方法就是在連接后面補充.git .hg.......最后發現.git的報錯是禁止訪問,而其他的則是 ...

2019-08-13 20:50 0 383 推薦指數:

查看詳情

i春秋 “百度杯”CTF比賽 十月場 web題 Backdoor

0x00: 打開題目,題目中告訴我們這題是文件泄露。 0x01: 通過掃描目錄,發現可以掃到的有3個文件 但是瀏覽flag.php它告訴我們這不是真正的flag 又聯系 ...

Mon Oct 22 07:55:00 CST 2018 0 2124
i春秋CTF之戲說春秋

i春秋CTF之戲說春秋 第一關 圖窮匕見 題目給出如下圖片 更改后綴為txt並打開,在文件末尾發現如下編碼 判斷為URL編碼,在線解碼后得到flag。 第二關 紙上談兵 查看網頁源代碼,發現如下提示 提示為base64,在線解碼,既得flag 第三關 竊符 ...

Fri Jan 27 18:37:00 CST 2017 0 1634
i春秋Hello World

打開只有一句hello world,直接查看源碼,發現一個flag.xmas.js文件 試試直接訪問http://106.75.72.168:9999/flag.xmas.js h ...

Mon Sep 16 23:58:00 CST 2019 0 521
i春秋xss平台

點開是個普普通通的登錄窗口,沒有注冊,只有登錄,抓住包也沒獲取什么有用的信息,看了看dalao的wp才知道怎么做,首先抓包然后修改參數的定義來讓其報錯,pass原本的應該為整數,pass[] ...

Tue Oct 15 09:40:00 CST 2019 0 746
i春秋——春秋爭霸write up

i春秋——春秋爭霸write up 第一關 題目給出一張圖 提示中,這種排列源於古老的奇書,暗含了兩個數字,可以得出第一關的答案是兩個數字 百度識圖來一發, 得到圖中排列是來自於洛書,點開洛書的百度百科,往下拉,發現百科中提到,每一行每一列還有對角線加起來都是15,驗證一下的確 ...

Sun Nov 27 00:44:00 CST 2016 0 1436
i春秋 Misc)ReCreators - CryMisc

⭐【i春秋 Misc】 【題目鏈接】 i春秋 Misc ReCreators CryMisc ⭐ReCreators 下載得到一個文件。老規矩,放入010文本編輯器中查看: 文件頭是: KDMV 不清楚。 往下查看: 發現了 misc.vmdk 可通過 ...

Fri Sep 11 05:11:00 CST 2020 0 589
there is nothing(i春秋CTF題解)

(1)打開頁面,顯示為:there is nothing (2)抓包發現提示 (3)hint:ip,Large internal network 意為最大的 ...

Tue May 07 05:57:00 CST 2019 0 499
i春秋2020新春公益賽WP

Re Factory 主函數fork了一個子進程,父進程添加了一個信號處理器用於比對input,然后死循環掛起。子進程讀入input,然后調用了關鍵函數。 跟進關鍵函數,發現是從一段內存中讀 ...

Mon Feb 24 21:01:00 CST 2020 3 889
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM