原文:CTF:lottery(代碼審計|==比較繞過)

進入頁面,發現按鈕點了沒有反應,切換頁面都提示要先注冊 發現注冊不了,這時候查找了robots.txt文件,發現了.git文件夾 這是.git泄露了,使用GitHack把文件下載下來 經過查看發現這里面需要用到config.php文件和api.php文件 審計api.php代碼: 經過審計代碼后現在我們整理一下獲取flag的思路: .注冊用戶 .多次購買獎票 使money gt .獲取flag . ...

2020-10-23 12:35 0 444 推薦指數:

查看詳情

CTF代碼審計

記一次參加CTF比賽翻車記! 開始還是挺有信心的,畢竟也是經常打一些CTF鍛煉,然而比賽發現大佬們平時不顯山不漏水的一比賽全出來了!賽后看了一下各題的writeup發現自己的確技不如人啊!借鑒一個案例拿出來分析一下! 正言: 這是入口界面登錄+注冊,開始注冊 ...

Thu Jan 11 21:48:00 CST 2018 0 1393
代碼審計變成CTF

0x01 代碼審計中的信息收集 一個cms代碼量確實不少,通讀代碼耗時長,效果也不一定好.而一個功能點如果之前出過漏洞,特別是多次出現漏洞的地方,證明開發者對這個漏洞的理解不充分,很容易再次繞過補丁.這樣,一整個CMS的代碼審計就可以降維到一道ctf題目.特別是對於經常參加ctf的各位大佬來說 ...

Tue Feb 25 23:26:00 CST 2020 0 842
代碼審計_數組返回NULL繞過

題目鏈接:https://ctf.bugku.com/challenges 題解: 打開題目 其PHP代碼如下: 閱讀代碼,本題需要滿足的條件 所以得到 index.php?password=a%00-- 但是: 即:倘若函數的參數 ...

Sat Feb 16 03:34:00 CST 2019 0 605
代碼審計-strpos數組繞過

ereg()函數用指定的模式搜索一個字符串中指定的字符串,如果匹配成功返回true,否則,則返回false。搜索字母的字符是大小寫敏感的。 strpos() 函數查找字符串在另一字符串中第一次出現的位置。 參數ctf要輸入數字,同時又要輸入#biubiubiu 但是兩個函數 ...

Mon Aug 26 00:25:00 CST 2019 0 751
代碼審計之弱類型繞過

代碼審計之弱類型繞過 前言 1.extract變量覆蓋 2.strcmp比較字符串 3.urldecode二次編碼繞過 4.md5()函數 5.數組返回NULL繞過 6. 弱類型整數大小比較繞過 ...

Wed Nov 04 20:54:00 CST 2020 0 491
代碼審計_urldecode二次編碼繞過

題目鏈接:https://ctf.bugku.com/challenges 題解: 打開題目 得到一段PHP代碼 根據代碼的意思,首先看沒有經過urldecode編碼的字符串 $_GET[id] 是否匹配字符串 hackerDJ ,從代碼意思看,想要得到flag不應該 ...

Sat Feb 16 03:32:00 CST 2019 0 908
CTF-代碼審計(3)..實驗吧——你真的會PHP嗎

連接:http://ctf5.shiyanbar.com/web/PHP/index.php 根據題目應該就是代碼審計得題,進去就是 日常工具掃一下,御劍和dirsearch.py 無果 抓包,發現返回得響應頭里面有提示 訪問則拿到源碼。。 有次聽培訓有個學長說,做 ...

Mon Jun 17 02:09:00 CST 2019 0 1331
CTF PHP代碼審計之常見Hash總結

CTF PHP代碼審計之常見Hash總結 -https://www.cnblogs.com/iAmSoScArEd/p/14825040.html 我超怕的 一、MD4 1.1 $a=md4($a) 解決: url?a=0e251288019 url?a=0e898201062 ...

Sat May 29 20:55:00 CST 2021 0 217
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM