原文:西湖論劍NewUpload-過寶塔waf-過disable_function-過open_dir

關注星雲博創攻防實驗室公眾號 x :上傳繞后綴的姿勢 方法 :文件名 . np nh np繞過 如下 x 的方法 所示 方法 :后來發現 a污染就能傳php了 https: ha c on.top xhlj web x :繞過寶塔waf檢測的文件內容書寫 方法 :文件名 . np nh np繞過,用個deskop.ini做一下污染 寫馬。 方法 : 測試后發現寶塔waf不能解析三次url編碼。。 ...

2020-10-09 14:41 0 596 推薦指數:

查看詳情

西湖論劍WP

先水幾句,這次的題確實難啊,動用洪荒之力了,第一名的神仙也沒有全部做完。 官方說這次的題目有兩道沒被做出來,我猜應該是PWN和RE吧 本來我們是45名的,最后5分鍾那幫人啊,硬生生給我們擠出前 ...

Thu Apr 11 21:01:00 CST 2019 0 1152
2019西湖論劍web wp

發在正文前 這應該是自己在安全圈摸爬滾打兩年多以來第一次正規的ctf比賽。沒解出flag,沒截圖,只提供了一些思路。 遙想往昔,初入大學,帶着對PT的向往,一個人穿行在幽暗的圖書館,翻閱啃讀一本本 ...

Fri Apr 12 08:06:00 CST 2019 0 538
2020西湖論劍 baby writeup

原文鏈接:http://phoebe233.cn/?p=271 趙總殺我 NewUpload寶塔waf,上傳php文件或者文件內容包含php等都會502,然后504 后來發現可以用圖片馬+后綴換行來繞 然后有disable_functions和open ...

Fri Oct 09 19:23:00 CST 2020 0 868
2021 西湖論劍 部分wp

2021 西湖論劍 部分wp 太難了!!!大部分都解不出,無限期更吧。。。 misc 真·簽到 簽到 YUSA的小秘密 師弟發現用ste打開能看到flag,但是不完整,噪點太多了,然后就是查資料,查到一篇,https://cloud.tencent.com/developer ...

Wed Nov 24 11:51:00 CST 2021 0 291
西湖論劍2019部分writeup

做了一天水了幾道題發現自己比較菜,mfc最后也沒懟出來,被自己菜哭 easycpp c++的stl算法,先讀入一個數組,再產生一個斐波拉契數列數組 main::{lambda(int)#1} ...

Tue Apr 09 23:46:00 CST 2019 1 771
2021西湖論劍 Reverse(Re) Writeup(WP)

ROR 二進制位線性變換,直接上z3。(不知道為什么,python腳本被壓縮去掉空格了,各位將就看圖片吧。) TacticalArmed 單指令SMC解密執行。程序將一個一個完整的40字 ...

Mon Nov 22 19:43:00 CST 2021 0 121
[西湖論劍2021] Web部分WriteUp

WEB EZupload latte框架,上傳文件名不能包含 p、h、.. 文件內容不能超過28個字符並且不能包含< 審計了一下這個latte框架的源碼,發現這個框架會寫入一個php類 ...

Wed Nov 24 07:48:00 CST 2021 0 244
西湖論劍2020MISC-Yusa_yyds

非常規USB流量分析 附件下載: 鏈接:https://pan.baidu.com/s/1Gjgj1EH9qmX0PYi21uYlDg 提取碼:x9xn 先提取USB流量數據,使用工具 ...

Thu Nov 05 08:37:00 CST 2020 2 332
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM