開局幾行字: 參考:https://blog.csdn.net/weixin_48537150/article/details/113189052 PHP最新版的小Trick, require ...
這道題是自己沒有做出來,當時也沒有認真做,最后看看來NU L的wp才知道思路。 NU L真的太強了,向他們看齊 題目:web checkin 他們是wp就一句話: content flag 難道flag在根目錄下面 於是自己搭建環境測試確實可以獲得flag, 使用絕對路徑獲得,這樣可以避免進行修改,但是也應該是沒有權限寫入吧 先放着這里,過幾天官方出wp在想一想吧 想法 結合這個題,我想到了fi ...
2020-08-04 21:47 1 1241 推薦指數:
開局幾行字: 參考:https://blog.csdn.net/weixin_48537150/article/details/113189052 PHP最新版的小Trick, require ...
checkin 偽協議處理時會對過濾器urldecode一次,所以是可以利用二次編碼繞過 繞過“死亡exit” 關於file_put_contents的一些小測試 base64 rot13 strip_tags php://filter ...
這個題目是之后趙師傅發了wp,自己進行復現的,因為自己比較菜,所以好多都是看師傅們的博客。 於是自己也來記錄記錄,下面還有一些問題,希望大佬們可以回答一下下。非常感謝!!! 題目代碼: ...
比賽網址:WMCTF2020 一、piece_of_cake 1. 題目信息 附件是一個py腳本,Gitee備份中的task.py。 2. 分析 eat_cake函數中的各個變量的定義如下: \(p,q\)為512位隨機素數,\(ph=(p-1) \cdot (q+1),N=p ...
前言 今天剛打了CISCN2020,簡單的WEB題都沒有AK... 太菜了 題解 easyphp 通過題目描述猜測本題的考點應該是要讓子線程非正常退出,執行phpinfo()得到flag。 根據代碼: 查詢手冊得到: pcntl_wait函數刮起當前進程的執行直到一個 ...
本文首發於Leon的Blog,如需轉載請注明原地址並聯系作者 真·簽到 下載下來是一個exe,打不開,拖進winhex發現: R00yVE1NWlRIRTJFRU5CWUdVM1RNUlJURzR ...
本文首發於Leon的Blog,如需轉載請注明原地址並聯系作者 都是簡單題,簡單寫一寫 web1-checkin F12得到flag nuaactf{we1cOme_to_NuaAcTF} web2-jwt 根據題目,登錄后抓包看見jwt,base64解一下看見格式 ...
1、Cosmos 的博客 知識點:git source code leak 2、接 頭 霸 王 Description HGAME Re:Dive 開服啦~ 打開題目,提示了“頭”和一個網 ...