先水幾句,這次的題確實難啊,動用洪荒之力了,第一名的神仙也沒有全部做完。 官方說這次的題目有兩道沒被做出來,我猜應該是PWN和RE吧 本來我們是45名的,最后5分鍾那幫人啊,硬生生給我們擠出前 ...
關注星雲博創攻防實驗室公眾號 x :上傳繞后綴的姿勢 方法 :文件名 . np nh np繞過 如下 x 的方法 所示 方法 :后來發現 a污染就能傳php了 https: ha c on.top xhlj web x :繞過寶塔waf檢測的文件內容書寫 方法 :文件名 . np nh np繞過,用個deskop.ini做一下污染 寫馬。 方法 : 測試后發現寶塔waf不能解析三次url編碼。。 ...
2020-10-09 14:41 0 596 推薦指數:
先水幾句,這次的題確實難啊,動用洪荒之力了,第一名的神仙也沒有全部做完。 官方說這次的題目有兩道沒被做出來,我猜應該是PWN和RE吧 本來我們是45名的,最后5分鍾那幫人啊,硬生生給我們擠出前 ...
發在正文前 這應該是自己在安全圈摸爬滾打兩年多以來第一次正規的ctf比賽。沒解出flag,沒截圖,只提供了一些思路。 遙想往昔,初入大學,帶着對PT的向往,一個人穿行在幽暗的圖書館,翻閱啃讀一本本 ...
原文鏈接:http://phoebe233.cn/?p=271 趙總殺我 NewUpload 有寶塔waf,上傳php文件或者文件內容包含php等都會502,然后504 后來發現可以用圖片馬+后綴換行來繞 然后有disable_functions和open ...
2021 西湖論劍 部分wp 太難了!!!大部分都解不出,無限期更吧。。。 misc 真·簽到 簽到 YUSA的小秘密 師弟發現用ste打開能看到flag,但是不完整,噪點太多了,然后就是查資料,查到一篇,https://cloud.tencent.com/developer ...
做了一天水了幾道題發現自己比較菜,mfc最后也沒懟出來,被自己菜哭 easycpp c++的stl算法,先讀入一個數組,再產生一個斐波拉契數列數組 main::{lambda(int)#1} ...
ROR 二進制位線性變換,直接上z3。(不知道為什么,python腳本被壓縮去掉空格了,各位將就看圖片吧。) TacticalArmed 單指令SMC解密執行。程序將一個一個完整的40字 ...
WEB EZupload latte框架,上傳文件名不能包含 p、h、.. 文件內容不能超過28個字符並且不能包含< 審計了一下這個latte框架的源碼,發現這個框架會寫入一個php類 ...
非常規USB流量分析 附件下載: 鏈接:https://pan.baidu.com/s/1Gjgj1EH9qmX0PYi21uYlDg 提取碼:x9xn 先提取USB流量數據,使用工具 ...