原文:2019強網杯babybank writeup及淺析

前言 強網杯CTF智能合約題目 babybank wp及淺析 ps:本文最先寫在我的新博客上,后面會以新博客為主,看心情會把文章同步過來 分析 反編譯 使用OnlineSolidityDecompiler對合約進行逆向,獲取合約源碼偽代碼 參考其他師傅的分析,貼出美化之后的合約源碼 賦予合約ETH 合約初始狀態無ETH,無法執行操作,故需讓合約地址擁有一定量的ETH 而合約代碼中並沒有相關可以轉入 ...

2019-08-26 19:55 0 478 推薦指數:

查看詳情

WriteUp_easy_sql_堆疊注入_2019

題目描述 隨便注 解題過程 查看源碼,發現應該不適合sqlmap自動化注入,該題應該是讓你手工注入; 在表單中加入單引號'試錯,發現SQL語法錯誤 http://159.138.13 ...

Sun Apr 19 06:07:00 CST 2020 0 873
2020 writeup

原文地址:http://phoebe233.cn/?p=242 被二進制爺爺們帶飛Orz Web half_infiltration 首先反序列化,由於print之后無論走哪都會有ob_end ...

Tue Aug 25 05:24:00 CST 2020 0 1342
[ 2019] UPLOAD

wp 大佬的 wp : https://www.zhaoj.in/read-5873.html 個人總結 只能上傳正常的圖片,非 png 格式會自動轉化為 png,圖片被保存在 uplo ...

Tue Dec 31 20:34:00 CST 2019 0 1471
[ 2019]隨便注

這是一道來自強的題目 第一回合 常規測試 查看頁面信息 注入類型判斷: 判斷列數 一共3列 獲取相關信息 過濾了select,無法通過大小寫繞過 幾經嘗試無果,只能求助於百度 第二回合 花式注入 所謂堆疊注入,就是一次性執行多條查詢語句 獲取數據庫 ...

Sat Mar 28 02:36:00 CST 2020 1 2419
buuctf | [ 2019]隨便注

1' and '0,1' and '1 : 單引號閉合 1' order by 3--+ : 猜字段 1' union select 1,database()# :開始注入,發現正 ...

Sat Oct 12 05:24:00 CST 2019 0 2009
[ 2019]高明的黑客

訪問壓縮包內php文件,傳入參數未報錯且具有返回值 存在形如 思路:遍歷文件查找未被置空入口 exp 參數測試 /xk0SzyKwfzw.php?Efa5BVG=find / - ...

Sun Nov 08 07:06:00 CST 2020 0 746
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM