原文:2020數字中國創新大賽-虎符網絡安全賽道丨Web Writeup

本文是i春秋論壇作家 OPLV H 表哥參加 數字中國創新大賽 虎符網絡安全賽道線上初賽的賽后總結,關於Web的Writeup記錄,感興趣的小伙伴快來學習吧。 hash file 是使用給定文件的內容生成哈希值,和文件名稱無關。 jwt令牌結構和jwt tools的使用。 nodejs沙箱溢出進行Getshell。 正 文 Web BabyUpload 直接貼出源碼 lt php error r ...

2020-05-07 10:20 0 967 推薦指數:

查看詳情

2020數字中國創新大賽虎符網絡安全賽道-pwn count

比賽結束前半個小時才看的題,等我做出來比賽已經結束了。難受Orz 本地文件無法執行,遠程調試。 題目大概意思就是讓你計算200道四則運算。(實際上格式是固定的。先乘一次然后再加兩次)。20 ...

Mon Apr 20 01:58:00 CST 2020 4 500
[2020虎符網絡安全賽道] MISC 奇怪的組織

鏈接:https://pan.baidu.com/s/1DoB0yYy7xq_oiJ68XEPB5A 提取碼:775n 比賽后來放了hint:注意用戶的瀏覽行為,注意用戶的聊天內容。 1、用Magnet AXION工具取證,看出題人進行了哪些操作 瀏覽的話,就和一些個瀏覽器相關了,點開web那欄 ...

Thu May 14 03:42:00 CST 2020 5 706
西湖論劍2020中國杭州網絡安全技能大賽部分題目WriteUp

作為一個剛接觸CTF不到3個月的小白,抱着來學習的想法,參加了西湖論劍·2020中國杭州網絡安全技能大賽,只做出來2道題目,發一下WriteUp。 一、[CRYPTO]BrokenSystems 介紹大意是,有人黑進了加密系統並進行了篡改,剩下的就交給你了。 提供了3個文件 1.加密算法 ...

Mon Oct 12 22:57:00 CST 2020 0 982
2021 數字四川創新大賽WriteUp

數字四川初賽+復賽wp Web easyphp http://111.9.220.114:50006/.index.php.swp 備份文件泄漏 php反射 原生類利用 跑一下 pc=ReflectionMethod&pa=Data&pb=q&pd ...

Thu Oct 07 06:06:00 CST 2021 0 171
"數字經濟"雲安全共測大賽Web-Writeup

gameapp 這題首先反編譯apk,簡單看了看代碼,主要是有startgame和score兩個api,然后用模擬器(手機登不上)安裝apk抓了下包,數據經過了rsa加密,所以首先用python實現 ...

Wed Oct 02 21:58:00 CST 2019 2 261
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM