前言 今天剛打了CISCN2020,簡單的WEB題都沒有AK... 太菜了 題解 easyphp 通過題目描述猜測本題的考點應該是要讓子線程非正常退出,執行phpinfo()得到flag。 根據代碼: 查詢手冊得到: pcntl_wait函數刮起當前進程的執行直到一個 ...
轉自本人博客 easyphp 發現對傳入的b沒有去驗證,可以套娃 讓a call user func,b pcntl wait,這樣在回調過程中會造成子程序異常退出,得到phpinfo ,里面就有flag RCEME 源碼 發現命令執行點 若 ifstr為php代碼是可以執行的,回去看發現 ifstr 得到的 ifstr需要經過danger key過濾,如果匹配到相關字符串就會用 代替,替換后還 ...
2020-08-25 15:19 0 529 推薦指數:
前言 今天剛打了CISCN2020,簡單的WEB題都沒有AK... 太菜了 題解 easyphp 通過題目描述猜測本題的考點應該是要讓子線程非正常退出,執行phpinfo()得到flag。 根據代碼: 查詢手冊得到: pcntl_wait函數刮起當前進程的執行直到一個 ...
10.0.0.55 Writeup Web 0x01 easyweb 解題思路 題目很腦洞 用戶名admin 密碼123456進去可得到flag(密碼現在換了) 解題腳本 無 Reverse 0x02 2ex 解題思路 題目給了一個ELF和一個out文件, out文件 運行 ...
The Lounge戰隊 CISCN2018 Writeup Pwn-Supermarket Web-EasyWeb 無力吐槽的題目,空密碼。 Crypto-Flag_in_your_hand 基本邏輯很簡單,看showFlag ...
上周末打的CISCN初賽,發現沒整理wp來火速補上。 這次RE屬實拉跨,就做了倆簽到題,做完就去摸MISC了,沖刺卷還能摸出個robot是我沒想到的。(以及想看零解HMI的wp,翻了半天沒翻到check我可好奇死了x Reverse glass 說簽到真的是簽到題 用JEB看java層 ...
0x00 知識點 PHP函數: scandir() 函數:返回指定目錄中的文件和目錄的數組。 base_convert() 函數:在任意進制之間轉換數字。 dechex() 函數:把十進制轉換為十 ...
tiny traffic 流量分析,導出HTTP對象 flag_wrapper保存為.gz,解壓沒有什么發現 有兩個br文件,安裝brotli, 解壓,發現secret沒有變化,test解壓得 ...
2020年國賽初賽的writeup,包含以下題目: Web的有easyphp、babyunserialize、easytrick、rceme Crypto的有bd Web easyphp 查看PHP手冊中關於pcntl_wait的介紹 wait函數刮(掛)起當前進程的執行直到 ...
day (-1) 緊張,反正今天和機房幾個聚銠口胡了兩下初賽(雖然知道我省初賽有分必過),但還是很慌呢,,,名字考號別寫錯TAT。。。 (沒錯,沒有 day 0) day 1 上考場了,好緊張,一看題,有些竟然做過了(指補全程序) 然而讀程題T2我也直接BZ(6個錯了4個)我直接暴斃 ...