原文:NEEPU-CTF 2021 Web后四題Writeup

The myth of Aladdin 考點:SSTI 個別字符過濾 命令過濾 這題感覺是安洵杯 那題SSTI的簡化版,這里過濾的東西不是特別多,主要是過濾了空格卡了好久 沒發現,嗚嗚嗚 。這里過濾了 可以使用 print 替代 .可以使用 替換 可以使用Unicode編碼替換,但是好像還過濾一些命令,這里我是用base f 的方式。背景的小姐姐很好看,愛了愛了 upload club 考點:ph ...

2021-05-24 22:16 0 209 推薦指數:

查看詳情

NEEPU-CTF 2021公開賽 writeup

本身有hint:Linux的系統配置文件主要放在哪里? grep -R "Neepu{" /etc ...

Wed May 26 19:47:00 CST 2021 0 183
社團的CTF逆向WriteUp

最近社團弄了CTF比賽,然后我就幫忙寫了逆向的題目,這里寫一下WriteUp,題目和源碼在附件中給出 一個簡單的逆向:one_jmp_to_flag.exe 這算是簽到,直接OD智能搜索就完事了,flag{Welcome_to_GeekFZCTF} 一個簡單的對比 ...

Tue May 29 04:44:00 CST 2018 0 5244
CTF-攻防世界-WEB新手練習區 Writeup(12入門

注:作者是CTF初學者,邊學習邊記錄,如有錯誤或疏漏請批評指正,也請各位大佬多多包涵。 攻防世界-WEB新手練習區 12入門 Writeup (注意:攻防世界WEB每次生成場景,有時flag會改變,因此flag不同不要在意,主要是學習解題思路和方法) 0X01 ...

Sat Sep 26 23:12:00 CST 2020 0 4404
0CTF-2017-web-writeup

xss搞的很爽... complicated xss 題目描述:The flag is in http://admin.government.vip:8000 兩個xss點。 1、http:// ...

Mon Mar 20 23:43:00 CST 2017 0 2361
[WUST-CTF]Web WriteUp

周末放假忙里偷閑打了兩場比賽,其中一場就是武漢科技大學的WUST-CTF新生賽,雖說是新生賽,題目質量還是相當不錯的。最后有幸拿了總排第5,記錄一下Web的題解。 checkin 進入題目詢問題目作者昵稱,在面里可以看到是52HeRtz,但是發現題目輸入框只能輸入3個字符,並且按鈕是灰色 ...

Wed Apr 01 06:04:00 CST 2020 0 959
SycSec成都信息工程大學2019CTF-前五道WEBwriteup

一、WEB (1)一起來擼貓 flag藏在標簽的注釋內 <!--這是注釋--> (2)你看見過我的菜刀么 eval漏洞 利用蟻劍連接 連接密碼就是要post傳的參數 連接成功在網站根目錄發現了flag (3)BurpSuiiiiiit!!! 附件 ...

Sun Oct 27 08:17:00 CST 2019 0 311
Writeup - CTF - WEB - 練習平台(123.206.31.85)

簽到 這個直接加群就好了 Web2 打開這個頁面,面對鋪天蓋地而來的滑稽,直接F12查看源代碼 文件上傳測試 雖然知道題目沒那么簡單,但是先上傳一個PHP文件,看一下反應 點擊上傳查看頁面的返回情況 頁面返回非圖片文件 ...

Thu Oct 05 22:42:00 CST 2017 0 3354
34C3 CTF Web urlstorage Writeup

也是一個超高質量的題目,rpo獲取網頁信息,不過有一個非預期,nginx沒有配置好,導致可以讀取文件然后拿到flag。 如果對rpo攻擊不熟悉的話,可以先看看這 RPO攻擊 幾個信息點 1、c ...

Thu Jan 04 23:20:00 CST 2018 0 1750
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM