原文:2021CISCN 華南賽區WEB wp

CISCN 華南區域賽 太菜了 我躺平了 easy seri 反序列化, 進制繞strpos,然后繞wakeup,數組執行getHint 因為unserialize后面還有個括號 看其他師傅的wp用靜態方法調用也可以 然后得到demo.php 找pop鏈 http: . . . demo.php poc O: : Temp : : s: : pri O: : Fake : : s: : firm ...

2021-06-21 00:37 0 244 推薦指數:

查看詳情

wp2021CISCN初賽

上周末打的CISCN初賽,發現沒整理wp來火速補上。 這次RE屬實拉跨,就做了倆簽到題,做完就去摸MISC了,沖刺卷還能摸出個robot是我沒想到的。(以及想看零解HMI的wp,翻了半天沒翻到check我可好奇死了x Reverse glass 說簽到真的是簽到題 用JEB看java層 ...

Mon May 24 06:41:00 CST 2021 0 381
[CISCN2019 華北賽區 Day1 Web2]ikun

0x01:抓包薅羊毛邏輯漏洞 提示我們買lv6,根據源碼我們要找到lv6,寫個v腳本: 找到lv6在180 直接跳轉,發現買不起,抓包 修改折扣 購買成功,提示需要admin權限 0x02 JWT偽造 先來了解JWT: ** JSON Web Token** JSON Web ...

Sat Jan 11 06:04:00 CST 2020 0 360
[CISCN2019 華北賽區 Day1 Web1]Dropbox

0x01 前言 通常我們在利用反序列化漏洞的時候,只能將序列化后的字符串傳入unserialize(),隨着代碼安全性越來越高,利用難度也越來越大。但在不久前的Black Hat上,安全研究員Sam ...

Tue Feb 04 23:41:00 CST 2020 0 884
[CISCN2019 華東南賽區]Web11

知識點 SSTI smarty 題目給了提示,Build With Smarty 看到有X-Forwarded-For,抓包添加 發現Cu ...

Sun May 17 00:49:00 CST 2020 0 558
ciscn-華北賽區-Day1-Web2題解

漏洞點 薅羊毛邏輯漏洞 Cookie偽造 -> JWT python反序列化 -> 反彈shell 薅羊毛邏輯漏洞 打開題目是這樣一個頁面 其實最初的題目這個募集資金的進度 ...

Thu Jun 13 22:51:00 CST 2019 0 552
[CISCN2019 華北賽區 Day1 Web2]ikun

之前做題寫做題思路過程一般都是做完了再寫,不過這道題腦洞比較大而且涉及到的知識點比較多,所以邊復現邊寫wp。 靶場打開了之后比較有意思 雞你太美 簡單地看一下頁面,是購物商城的網頁 應該是買B站的會員,頁面有個提示,是一定要買到lv6,簡單地翻了幾頁,沒有發現lv6,於是寫一個腳本 ...

Sat Jan 11 01:01:00 CST 2020 0 1244
BUUCTF | [CISCN2019 華北賽區 Day1 Web2]ikun

步驟: 找到lv6的購買出,修改折扣買lv6 ;然后找到admin的登陸界面,JWT破解,登陸admin ;點擊一鍵成為大會員,利用python反序列化漏洞讀取flag 解析: 這題師傅們的WP已經很詳細了,我就記錄一下我自己不懂的點 import ...

Sun Nov 03 22:24:00 CST 2019 0 354
 
粵ICP備18138465號   © 2018-2026 CODEPRJ.COM