原文:WMCTF2020 web之web_checkin

這道題是自己沒有做出來,當時也沒有認真做,最后看看來NU L的wp才知道思路。 NU L真的太強了,向他們看齊 題目:web checkin 他們是wp就一句話: content flag 難道flag在根目錄下面 於是自己搭建環境測試確實可以獲得flag, 使用絕對路徑獲得,這樣可以避免進行修改,但是也應該是沒有權限寫入吧 先放着這里,過幾天官方出wp在想一想吧 想法 結合這個題,我想到了fi ...

2020-08-04 21:47 1 1241 推薦指數:

查看詳情

web | [WMCTF2020]Make PHP Great Again 2.0

開局幾行字: 參考:https://blog.csdn.net/weixin_48537150/article/details/113189052 PHP最新版的小Trick, require ...

Wed Aug 04 01:40:00 CST 2021 0 146
WMCTF2020 虛空做題

checkin 偽協議處理時會對過濾器urldecode一次,所以是可以利用二次編碼繞過 繞過“死亡exit” 關於file_put_contents的一些小測試 base64 rot13 strip_tags php://filter ...

Tue Sep 08 01:39:00 CST 2020 0 499
wmctf2020 Make PHP Great Again

這個題目是之后趙師傅發了wp,自己進行復現的,因為自己比較菜,所以好多都是看師傅們的博客。 於是自己也來記錄記錄,下面還有一些問題,希望大佬們可以回答一下下。非常感謝!!! 題目代碼: ...

Sat Aug 15 20:46:00 CST 2020 0 512
WMCTF2020密碼學部分詳解

比賽網址:WMCTF2020 一、piece_of_cake 1. 題目信息 附件是一個py腳本,Gitee備份中的task.py。 2. 分析 eat_cake函數中的各個變量的定義如下: \(p,q\)為512位隨機素數,\(ph=(p-1) \cdot (q+1),N=p ...

Sat Aug 15 01:42:00 CST 2020 0 629
CISCN 2020 Web WriteUp

前言 今天剛打了CISCN2020,簡單的WEB題都沒有AK... 太菜了 題解 easyphp 通過題目描述猜測本題的考點應該是要讓子線程非正常退出,執行phpinfo()得到flag。 根據代碼: 查詢手冊得到: pcntl_wait函數刮起當前進程的執行直到一個 ...

Wed Aug 26 03:02:00 CST 2020 0 789
DozerCTF-2020-Web-writeup

本文首發於Leon的Blog,如需轉載請注明原地址並聯系作者 真·簽到 下載下來是一個exe,打不開,拖進winhex發現: R00yVE1NWlRIRTJFRU5CWUdVM1RNUlJURzR ...

Wed Jun 17 18:21:00 CST 2020 0 785
2020-NUAACTF-Web-writeup

本文首發於Leon的Blog,如需轉載請注明原地址並聯系作者 都是簡單題,簡單寫一寫 web1-checkin F12得到flag nuaactf{we1cOme_to_NuaAcTF} web2-jwt 根據題目,登錄后抓包看見jwt,base64解一下看見格式 ...

Sun May 31 21:19:00 CST 2020 2 497
HGAME 2020 week1 web

1、Cosmos 的博客 知識點:git source code leak 2、接 頭 霸 王 Description HGAME Re:Dive 開服啦~ 打開題目,提示了“頭”和一個網 ...

Sun Jan 26 07:36:00 CST 2020 0 238
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM