原文:Writeup:第五屆上海市大學生網絡安全大賽-Web

目錄 Writeup:第五屆上海市大學生網絡安全大賽 Web 一 Decade 無參數函數RCE . .. 二 Easysql 三 Babyt 二次編碼繞過strpos Description: Test script: ssrf:利用gopher協議攻擊smtp服務,配合LFI getshell 四 lol Writeup:第五屆上海市大學生網絡安全大賽 Web Write Up 第五屆上海市 ...

2019-11-06 21:39 0 312 推薦指數:

查看詳情

2021東華杯 第七上海市大學生網絡安全競賽 部分wp

2021東華杯 第七上海市大學生網絡安全競賽 部分wp misc checkin 簽到題,utf-7解碼一下即可 JumpJumpTiger 給一個exe,逆向手狂喜,ida分析 這個很明顯就是分離奇偶位,但是分離什么?字符串搜索發現一串很長的字符串,類似base64,猜測 ...

Fri Nov 05 04:47:00 CST 2021 0 154
[第四全國中學生網絡安全競賽初賽] Web WriteUp

畢業了報不了名,就問朋友要來了Web題自己在本地打了打,感覺比去年的Web簡單一些,記錄一下題解 HS.com 打開題目發現405,然后查看返回包可以看到Allowed-Request-Method: HS 將請求方式改為HS再次請求得到源碼: 可以看到需要data的值不等於 ...

Mon Jul 12 02:20:00 CST 2021 1 215
2020上海市大學生信息安全競賽

web web刷的題目還是太少了,SQL注入和SSTI的一些常見姿勢,利用鏈都不知道,Orz 千毒網盤 掃描目錄可以發現網站備份,下載得源碼,進行代碼審計 首先發現了SQL語句,肯定要想到注入 發現有過濾,直接繞這個過濾語句肯定繞不過去(引號都過濾了orz ...

Fri Nov 20 03:38:00 CST 2020 0 439
2019西湖論劍網絡安全技能大賽大學生組)部分WriteUp

這次比賽是我參加以來成績最好的一次,這離不開我們的小團隊中任何一個人的努力,熬了一整天才答完題,差點餓死在工作室(門衛大爺出去散步,把大門鎖了出不去,還好學弟提了幾個盒飯用網線從窗戶釣上來才 ...

Mon Apr 08 19:36:00 CST 2019 2 1802
第五屆強網杯全國網絡安全挑戰賽writeup

Web 1.[強網先鋒]尋寶 下發賽題,訪問鏈接如下: 該題需要你通過信息 1 和信息 2 分別獲取兩段 Key 值,輸入 Key1 和 Key2 然后解密。 Key1之代碼審計 點擊“信息1”,發現是代碼審計: 完整源碼如下: <?php header ...

Fri Dec 24 01:40:00 CST 2021 0 3095
[第三全國中學生網絡安全競賽初賽] WriteUp

Web node 看源碼發現需要增強攻擊力后打Boss(即攻擊力大於Boss的HP)獲得Flag: 然后繼續跟,在/admin路由處發現增強攻擊力的代碼: 重點在於這里: 這里考察unicode字符安全,算是一個小tirck吧,也可以百度到文章: https ...

Tue Sep 15 06:04:00 CST 2020 0 866
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM