原文:DozerCTF-2020-Web-writeup

本文首發於Leon的Blog,如需轉載請注明原地址並聯系作者 真 簽到 下載下來是一個exe,打不開,拖進winhex發現: R yVE NWlRIRTJFRU CWUdVM RNUlJURzRaVEtOUllHNFpUTU CV lJM RRTlJXRzQ VE OSlhHWTJET aUkc QVRPTUJUR kyRUVNWlZHNDNUS aWEc MlRHTkpaR pBVElNUldH ...

2020-06-17 10:21 0 785 推薦指數:

查看詳情

CISCN 2020 Web WriteUp

前言 今天剛打了CISCN2020,簡單的WEB題都沒有AK... 太菜了 題解 easyphp 通過題目描述猜測本題的考點應該是要讓子線程非正常退出,執行phpinfo()得到flag。 根據代碼: 查詢手冊得到: pcntl_wait函數刮起當前進程的執行直到一個 ...

Wed Aug 26 03:02:00 CST 2020 0 789
2020-NUAACTF-Web-writeup

本文首發於Leon的Blog,如需轉載請注明原地址並聯系作者 都是簡單題,簡單寫一寫 web1-checkin F12得到flag nuaactf{we1cOme_to_NuaAcTF} web2-jwt 根據題目,登錄后抓包看見jwt,base64解一下看見格式 ...

Sun May 31 21:19:00 CST 2020 2 497
2020極客大挑戰部分webWriteUp

WriteUP Welcome 題目地址: http://49.234.224.119:8000/ 題目描述: 歡迎來到極客大挑戰! 訪問題目鏈接,發現405報錯。 百度了一下,發現是GET或者POST請求出問題了。拿Postman試一下: 看了一下需要POST上傳一個roam1 ...

Tue Oct 20 21:31:00 CST 2020 0 438
網鼎杯2020青龍組 web writeup

上午壓根沒web,而且簽到題有問題,又不能重新下發,愣是看着密碼發呆emmm,然后下午才放web,而且一個隊只能下發一個docker,就挺拖時間的,搞心態 AreUSerialz 源碼 嘗試寫shell不得行,那就讀文件吧 反序列化之前會做逐字判斷,ascii必須>=32或< ...

Mon May 11 08:08:00 CST 2020 0 4079
【網鼎杯2020青龍組】Web WriteUp

AreUSerialz 打開題目直接給出了源代碼 簡單代碼審計,發現如下幾個關鍵點: (1)在process函數中,用的是 == , 而析構函數中用的是 === ,因此我 ...

Wed May 13 19:14:00 CST 2020 0 1012
網鼎杯2020青龍組writeup-web

本文首發於Leon的Blog,如需轉載請注明原創地址並聯系作者 AreUSerialz 開題即送源碼: 審計代碼: GET方式傳參給str,然后調用is_valid()函數判斷傳 ...

Wed May 20 05:55:00 CST 2020 0 699
【網鼎杯2020朱雀組】Web WriteUp

nmap nmap語法,很簡單。 127.0.0.1' -iL /flag -oN vege.txt ' phpweb 打開,抓包,發現可以傳遞函數和其參數 試了一下很多函數都 ...

Mon May 18 08:36:00 CST 2020 0 2274
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM