原文:byteCTF 2019

本文作者:z r yu 由 合天智匯 公眾號首發,未經允許,禁止轉載 x 前言 周末的比賽質量還是挺高的,特別是boring code,有點燒腦但是做的就很開心。 x boring code 題目描述 http: . . . : 題目解答 題目上來的郵件源碼中給了提示,所以直接分析目錄得到了對應的程序源碼 lt php function is valid url url if filter var ...

2019-11-25 11:30 0 315 推薦指數:

查看詳情

刷題記錄:[ByteCTF 2019]EZCMS

目錄 刷題記錄:[ByteCTF 2019]EZCMS 一、知識點 1、源碼泄露 2、MD5長度擴展攻擊 3、php://filter繞過正則實現phar反序列化 刷題記 ...

Tue Sep 17 05:47:00 CST 2019 0 556
初識phar反序列化&&復現bytectf_2019_easycms&&RSS思路

概要 來自Secarma的安全研究員Sam Thomas發現了一種新的漏洞利用方式,可以在不使用php函數unserialize()的前提下,引起嚴重的php對象注入漏洞。這個新的攻擊方式被他公開在 ...

Wed Sep 11 08:39:00 CST 2019 0 849
ByteCTF2020

http://phoebe233.cn/?p=328 頭給我錘爛了 douyin_video http://c.bytectf.live:30002/ 有selfxss,提交的url只能是http://a.bytectf.live:30001/ http://b.bytectf ...

Wed Oct 28 20:03:00 CST 2020 0 634
ByteCTF 2021 bytecert Writeup

證書校驗 checkServerTrusted 檢查證書時間是否有效,以及證書 subject 是否包含 bytedance.com 和 字節跳動,但是后續沒有 CA 校驗。 域名校驗 ...

Tue Oct 19 07:02:00 CST 2021 0 218
Bytectf-幾道web總結

1.EZcms 這道題思路挺明確,給了源碼,考點就是md5哈希擴展+phar反序列化 首先這道題會在上傳的文件目錄下生成無效的.htaccess,從而導致無法執行上傳的webshell,所以就需要 ...

Sun Sep 22 02:03:00 CST 2019 0 774
ByteCTF中的Node題

ByteCTF中的Node題 我總覺得字節是跟Node過不去了,初賽和決賽都整了個Node題目,當然PHP、Java都是必不可少的,只是我覺得Node類型的比較少見,所以感覺挺新鮮的。 Nothing 決賽的Node題型,題目如下: 直接訪問http://39.106.34.228 ...

Tue Dec 14 19:09:00 CST 2021 0 152
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM