原文:刷題[WUSTCTF2020]CV Maker

解題思路 好家伙,打開一看像是cms,又看名字CV Maker。我以為直接要搜cve打了。搜了一會發現沒什么啊。那先正常做把。 注冊 注冊成功后這里報錯,猜測可能有注入點。先放在這里,繼續登陸。發現是上傳頭像,那猜測可能有文件上傳漏洞了 文件上傳 exif imagetype函數,很常見的了,判斷文件頭是否是圖片。 那我先傳入一個圖片馬,上傳成功。但是發現無論是.htaccess,還是各種格式的都 ...

2020-08-02 10:52 0 571 推薦指數:

查看詳情

[WUSTCTF2020]顏值成績查詢

[WUSTCTF2020]顏值成績查詢 整數型注入,盲注。 速度快,一定要二分法。 爆庫名:ctf 二分法核心payload 回顯結果參考下圖: 爆表 flag,score 回顯結果參考下圖: 爆列名 爆出flag和value兩個字段 爆 ...

Wed Apr 15 06:57:00 CST 2020 0 1057
WUSTCTF2020 佛說:只能四天

題目 雖然有點不環保,但hint好像是一次性的,得到后就沒有利用價值了。 凱撒不是最后一步,by the way,凱撒為什么叫做凱撒? 尊即寂修我劫修如婆愍闍嚤 ...

Wed Aug 19 23:29:00 CST 2020 1 1276
[WUSTCTF2020]顏值成績查詢

知識點 布爾盲注 輸入1 成績100 輸入2 成績666 輸入2-1 成績100 判斷為布爾型數字盲注 貼一下腳本 ...

Sun May 17 00:36:00 CST 2020 0 728
BUUOJ [WUSTCTF2020]朴實無華

[WUSTCTF2020]朴實無華 復現了武科大的一道/// 進入界面 一個hack me 好吧,直接看看有沒有robot.txt 哦豁,還真有 好吧 fAke_f1agggg.php 看了里面,然后在響應頭里面有個fl4g.php ...

Wed Apr 08 16:20:00 CST 2020 2 814
2020-打卡

2020年又題了,業余了第四周了,效率很低,開個文章打個卡 ...

Sat Feb 15 21:01:00 CST 2020 28 98
[GKCTF2020]

[GKCTF2020]CheckIN 解題思路 打開直接是源碼: 直接是代碼執行,沒有過濾,只是base64編碼了ginkgo傳入的參數.那么我們直接蟻劍連接shell. eval($_POST["pass"]); ZXZhbCgkX1BPU1RbInBhc3MiXSk7 正好 ...

Wed Jun 10 03:51:00 CST 2020 0 604
[HFCTF2020]EasyLogin

前置知識 node.js koa框架常用目錄,文件 js弱類型語言,空數組與整數1比較時,返回turue jwt令牌 博客講解: 關於jwt的講解: http://www.rua ...

Fri Apr 24 01:25:00 CST 2020 0 1964
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM