原文:全國大學生信息安全競賽初賽writeup

本文首發於 合天智匯 公眾號 作者:Fortheone WEB Babyunserialize 掃目錄發現了 www.zip 下載下來發現似曾相識 之前wmctf 的webweb出了f 的反序列化題 直接用exp打 System被ban了 打phpinfo看看 發現被ban了很多函數 試了幾個函數都沒成功,然后翻phpinfo的時候翻到了一個flag 在環境變量里面。 flag值:flag b a ...

2020-08-27 10:59 0 675 推薦指數:

查看詳情

全國大學生信息安全競賽初賽2020writeup

2020年國賽初賽writeup,包含以下題目: Web的有easyphp、babyunserialize、easytrick、rceme Crypto的有bd Web easyphp 查看PHP手冊中關於pcntl_wait的介紹 wait函數刮(掛)起當前進程的執行直到 ...

Thu Aug 27 20:01:00 CST 2020 0 819
CISCN2021-第十四屆全國大學生信息安全競賽-WriteUp

WriteUp - Maple_root -CISCN2021 總結 總得分:3400 總排名:203 賽區排名:21 第一次認真參加正式的CTF,24+3小時的腦血栓比賽時長,收獲還是很多的。 開卷 WEB easy_sql Sqlmap -r /root/wordlist ...

Sat Jul 03 19:47:00 CST 2021 0 182
第十屆全國大學生信息安全競賽-web-writeup

PHP execise 輸入點是能夠執行php代碼的,看了一下disabled_function 對很多文件操作,目錄操作函數禁用了,但是當然還是有些沒用過濾完整,導致可以列目錄,以及對文 ...

Wed Jul 12 04:22:00 CST 2017 0 5167
2020 第十三屆全國大學生信息安全競賽Misc&RE部分wp

Misc 電腦被黑 先binwalk一下,得到 用ext3grep走一遍流程 右鍵打開壓縮包,翻到目錄.Trash-0\info中查看到刪除文件的信息: 繼續恢復 得到刪除的文件flag.txt,打開發現亂碼。懷疑加密。在misc01中有個可疑文件demo,提取 ...

Tue Aug 25 00:56:00 CST 2020 0 1116
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM