原文:CISCN2020初賽 writeup

轉自本人博客 easyphp 發現對傳入的b沒有去驗證,可以套娃 讓a call user func,b pcntl wait,這樣在回調過程中會造成子程序異常退出,得到phpinfo ,里面就有flag RCEME 源碼 發現命令執行點 若 ifstr為php代碼是可以執行的,回去看發現 ifstr 得到的 ifstr需要經過danger key過濾,如果匹配到相關字符串就會用 代替,替換后還 ...

2020-08-25 15:19 0 529 推薦指數:

查看詳情

CISCN 2020 Web WriteUp

前言 今天剛打了CISCN2020,簡單的WEB題都沒有AK... 太菜了 題解 easyphp 通過題目描述猜測本題的考點應該是要讓子線程非正常退出,執行phpinfo()得到flag。 根據代碼: 查詢手冊得到: pcntl_wait函數刮起當前進程的執行直到一個 ...

Wed Aug 26 03:02:00 CST 2020 0 789
2018 CISCN Writeup

10.0.0.55 Writeup Web 0x01 easyweb 解題思路 題目很腦洞 用戶名admin 密碼123456進去可得到flag(密碼現在換了) 解題腳本 無 Reverse 0x02 2ex 解題思路 題目給了一個ELF和一個out文件, out文件 運行 ...

Fri May 04 04:23:00 CST 2018 0 1666
CISCN2018 Writeup

The Lounge戰隊 CISCN2018 Writeup Pwn-Supermarket Web-EasyWeb 無力吐槽的題目,空密碼。 Crypto-Flag_in_your_hand 基本邏輯很簡單,看showFlag ...

Mon Apr 30 22:14:00 CST 2018 0 1081
【wp】2021CISCN初賽

上周末打的CISCN初賽,發現沒整理wp來火速補上。 這次RE屬實拉跨,就做了倆簽到題,做完就去摸MISC了,沖刺卷還能摸出個robot是我沒想到的。(以及想看零解HMI的wp,翻了半天沒翻到check我可好奇死了x Reverse glass 說簽到真的是簽到題 用JEB看java層 ...

Mon May 24 06:41:00 CST 2021 0 381
[CISCN 2019 初賽]Love Math

0x00 知識點 PHP函數: scandir() 函數:返回指定目錄中的文件和目錄的數組。 base_convert() 函數:在任意進制之間轉換數字。 dechex() 函數:把十進制轉換為十 ...

Sat Feb 01 05:05:00 CST 2020 3 563
CISCN2021 | 初賽 MISC

tiny traffic 流量分析,導出HTTP對象 flag_wrapper保存為.gz,解壓沒有什么發現 有兩個br文件,安裝brotli, 解壓,發現secret沒有變化,test解壓得 ...

Thu May 20 02:03:00 CST 2021 1 1001
全國大學生信息安全競賽初賽2020writeup

2020年國賽初賽writeup,包含以下題目: Web的有easyphp、babyunserialize、easytrick、rceme Crypto的有bd Web easyphp 查看PHP手冊中關於pcntl_wait的介紹 wait函數刮(掛)起當前進程的執行直到 ...

Thu Aug 27 20:01:00 CST 2020 0 819
CSP2020——初賽

day (-1) 緊張,反正今天和機房幾個聚銠口胡了兩下初賽(雖然知道我省初賽有分必過),但還是很慌呢,,,名字考號別寫錯TAT。。。 (沒錯,沒有 day 0) day 1 上考場了,好緊張,一看題,有些竟然做過了(指補全程序) 然而讀程題T2我也直接BZ(6個錯了4個)我直接暴斃 ...

Sun Oct 11 22:31:00 CST 2020 2 987
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM