原文:Syclover 第十次極客大挑戰web題題解

這次有空的時候報名參加了一下三葉草的招新比賽,比賽時間是一個月,題目都挺基礎挺好玩的,在這里記一下自己的題解同時把自己沒有做的題目也跟着writeup做一遍 第一題:cl y:打比賽前先擼一只貓 : 貓貓陪我打ctf 到了頁面之后審查元素。發現源代碼里面有提示: 這里我們需要使用get請求讓cat這個變量等於dog,就可以得到flag 第二題:cl y:你看見過我的菜刀么 進入頁面之后很明顯是一句 ...

2019-11-17 12:56 0 499 推薦指數:

查看詳情

Java第十次作業--多線程

(一)學習總結 1.用思維導圖對java多線程的學習內容進行總結。 2.下面是一個單線程實現的龜兔賽跑游戲。 閱讀程序,采用實現Runnable接口的方式用多線程實現這個小游戲。下面給出 ...

Wed May 31 06:14:00 CST 2017 0 1229
2020極挑戰部分webWriteUp

WriteUP Welcome 題目地址: http://49.234.224.119:8000/ 題目描述: 歡迎來到極挑戰! 訪問題目鏈接,發現405報錯。 百度了一下,發現是GET或者POST請求出問題了。拿Postman試一下: 看了一下需要POST上傳一個roam1 ...

Tue Oct 20 21:31:00 CST 2020 0 438
【project】十次方-01

前言 項目介紹 系統分為3大部分:微服務、網站前台、網站管理后台;功能模塊分為:問答、招聘、交友中心等 該項目融合了Docker容器化部署、第三方登陸、SpringBoot、Spring ...

Sat Dec 01 06:06:00 CST 2018 0 838
十次方項目-項目如何去解讀

1.如何搞懂項目的業務需求:             可以讀項目的需求說明書(大概看看),畫項目流程圖。             程序員只需要關注給了哪些參數,需要返回那些結果。         ...

Sun Dec 30 07:23:00 CST 2018 0 2707
屆極挑戰

1、打比賽前先擼一只貓!F12查看元素:簡單的傳參令?cat=dog即出flag2、你看見過我的菜刀么打開頁面eval($_POST[“Syc”]);搬出菜刀連接找到flag即可3、 BurpSuii ...

Wed Dec 25 01:00:00 CST 2019 0 1277
[極挑戰 2019]PHP CTF題解與分析

知識點 php序列化與反序列化 序列化:函數為serialize(),把復雜的數據類型壓縮到一個字符串中 數據類型可以是數組,字符串,對象等 反序列化:函數為unserialize(),將字符 ...

Wed Feb 19 01:31:00 CST 2020 0 887
挑戰2019-http題解

查看網頁源碼,發現一個文件secret.php。 secret.php的內容如下: 頁面要求必須從https://www.Sycsecret.com進入,使用python添加headers訪問即可。 結果顯示Please use "Syclover" browser ...

Thu Mar 12 20:36:00 CST 2020 0 1456
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM