原文:Redhat 線下賽 WEB WP

賽制 給每個參賽隊伍所有題目的gamebox,參賽隊伍在開賽時就能獲取到所有題目的源碼,可以選擇先防御后攻擊或先攻擊后防御,只要拿到gamebox上的flag,機器人就會自動幫你攻擊場上所有未防御選手的gamebox從而獲取到分數。 粵灣基金 漏洞點: 前台任意文件上傳 后台任意文件上傳 后台弱口令 前台任意文件上傳 漏洞文件: application home controller Test. ...

2019-12-06 10:47 0 281 推薦指數:

查看詳情

CTF線下攻防

SSH登陸 兩三個人進行分工,一個粗略的看下web,有登陸口的話,就需要修改密碼,將情況反饋給隊友,讓登陸ssh的小伙伴進行密碼的修改,改成炒雞復雜、然后將Web目錄下載下來,上WAF、文件監控、端口掃描。將這幾個工作分工好,順序就像圖上。 tips:將下載下來的Web目錄理一遍,看是 ...

Tue Jul 25 20:51:00 CST 2017 0 4010
CTF線下攻防

SSH登陸 兩三個人進行分工,一個粗略的看下web,有登陸口的話,就需要修改密碼,將情況反饋給隊友,讓登陸ssh的小伙伴進行密碼的修改,改成炒雞復雜、然后將Web目錄下載下來,上WAF、文件監控、端口掃描。將這幾個工作分工好,順序就像圖上。 tips:將下載下來的Web ...

Tue Mar 27 10:59:00 CST 2018 0 2150
swpu新生ctf wp

WEB:gift_F12 沒啥好說的 直接F12得了 RE 簡簡單單的解密 腳本運行得到結果 簡簡單單的邏輯 先上腳本 這看腳本就行了 非常簡單的邏輯題 fakerondom fakebase astjs 經過查資料知道 這是把js文件 ...

Fri Dec 24 02:08:00 CST 2021 0 820
CTF線下AWD套路小結

一、 AWD模式簡介 AWD:Attack With Defence,比賽中每個隊伍維護多台服務器,服務器中存在多個漏洞,利用漏洞攻擊其他隊伍可以進行得分,修復漏洞可以避免被其他隊伍攻擊失分。 一般分配Web服務器,服務器(多數為Linux)某處存在flag(一般在根目錄 ...

Wed Jul 18 19:05:00 CST 2018 0 5077
2021江西省線下賽后總結(Crypto)

2021江西省線下 crypto1 題目: 思路: 直接yafu分解n 仔細看了看,好像可能是不是沒有其它解法了? crypto2 題目: 思路: 還是考慮直接分解n,可以嘗試利用一元二次方程分解。原理如下: 因為\(x^2+bx+c ...

Mon Oct 25 17:51:00 CST 2021 0 96
胖哈勃杯第十三屆CUIT校web300短域名工具wp及出題心得

此題是一個短域名生成工具,某次使用google短域名的時候,發現居然還會請求域名!后面發現挺多短域名工具也會這樣做,所以以此為契機。 非預期解法繞過 這個題目,我是做了嚴格的過濾的,302跳轉 ...

Mon May 29 23:45:00 CST 2017 0 1894
安恆西湖論劍線下上午CTF部分題目WP

簡單的做了兩個題,一道逆向,一道misc,其他題目,因為博主上課,時間不太夠,復現時間也只有一天,后面的會慢慢補上 先說RE1,一道很簡單的win32逆向,跟蹤主函數,R或者TAB按幾下, 根 ...

Fri May 31 06:34:00 CST 2019 0 582
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM