原文:網鼎杯2020線下web

原文:http: w nder.top p 網鼎杯 半決賽 faka 給了sql文件,本地導入一下可以看到admin的md 密碼 解密得到密碼: admincccbbb 這里還有一種方法: admin Index info處未授權訪問 可以直接添加后台用戶,但是不是超級管理員,數據庫中注意到admin的authorize為 ,那么直接在post中添加 amp authorize 即可添加超級管理員 ...

2020-12-03 11:40 2 1112 推薦指數:

查看詳情

【CTF比賽】2020線下半決賽兩道WEB

2020線下半決賽兩道WEB題WriteUp 2020線下半決賽兩道WEB題WriteUp 第一次參與線下賽,五道題3道PWN、兩道WEB(PHP),下午又加了一道web(nodejs)。 先說下賽制,杯賽制叫做AWD PLUS,應該是全國唯一采用這個賽制的比賽。名字叫 ...

Mon Nov 30 19:17:00 CST 2020 0 462
2020——個人總結

總結 2020.5.10——參加了2020年第二屆“”網絡安全大賽,賽前也做了很長時間的准備,但是參加比賽還是被打的很慘,最后也沒拿到好成績…… 學了一個月左右的pwn,本來還想看看有沒有棧溢出的題能寫一下,沒想到兩個堆,一個brop給我看懵了,然后一題也沒寫出來 總的來說來說自己太菜 ...

Mon May 11 19:40:00 CST 2020 0 664
2020 wp

2020 WP 又是划水的一天,就只做出來4題,欸,還是太菜,這里就記錄一下做出的幾題的解題記錄 AreUSerialz 知識點:反序列化 打開鏈接直接給出源碼 這里首先就是要滿足payload的字符的ASCII在32至125之間,其次就是要繞過 ...

Tue May 12 22:01:00 CST 2020 7 1274
2020 AreUSerialz

0x00 前言 ...有一說一,趙總的BUUCTF上的這道題目並沒有復現到精髓。其實感覺出題人的題目本身沒有那么簡單的,只不過非預期實在是太簡單惹。 涉及知識點: 1.php中protecte ...

Mon May 11 23:08:00 CST 2020 0 678
2020青龍組 web writeup

上午壓根沒web,而且簽到題有問題,又不能重新下發,愣是看着密碼發呆emmm,然后下午才放web,而且一個隊只能下發一個docker,就挺拖時間的,搞心態 AreUSerialz 源碼 嘗試寫shell不得行,那就讀文件吧 反序列化之前會做逐字判斷,ascii必須>=32或< ...

Mon May 11 08:08:00 CST 2020 0 4079
2020青龍組】Web WriteUp

AreUSerialz 打開題目直接給出了源代碼 簡單代碼審計,發現如下幾個關鍵點: (1)在process函數中,用的是 == , 而析構函數中用的是 === ,因此我 ...

Wed May 13 19:14:00 CST 2020 0 1012
2020青龍組writeup-web

本文首發於Leon的Blog,如需轉載請注明原創地址並聯系作者 AreUSerialz 開題即送源碼: 審計代碼: GET方式傳參給str,然后調用is_valid()函數判斷傳 ...

Wed May 20 05:55:00 CST 2020 0 699
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM