原文:[GKCTF 2021]easycms

GCKCTF easycms 解 查看提示: 后台密碼 位弱口令 。 意味着應該會有一個登錄界面,打開題目進入網頁,直接點登錄沒反應,尋找敏感目錄,御劍掃描發現admin.php,成功進入登錄頁面。 根據提示直接嘗試admin,admin是失敗的 ,再試試admin, 成功登錄。 進到后台發現 設計 gt 主題 處可以編輯頁面,支持php源代碼,於是考慮插入php在網站頁面爆出flag,隨便找個 ...

2021-08-07 00:17 0 151 推薦指數:

查看詳情

GKCTF 2021 Reverse Writeup

前言 GKCTF 2021所以題目均以開源,下面所說的一切思路可以自行通過源碼對比IDA進行驗證。 Github項目地址:https://github.com/w4nd3r-0/GKCTF2021 出題及解題思路 QQQQT Enigma Virtual Box打包的QT程序,可以解包 ...

Fri Jul 02 23:47:00 CST 2021 1 515
GKCTF X DASCTF 2021_babycat復現學習

17解的一道題,涉及到了java反序列化的知識,學習了。 看了下積分榜,如果做出來可能能進前20了哈哈哈,加油吧,這次就搞了兩個misc簽到,菜的扣腳。 打開后是個登錄 ...

Thu Jul 08 01:29:00 CST 2021 0 553
2020 GKCTF

Misc Pokémon 有點腦洞題,flag就在103國道那 flag{PokEmon_14_CutE} Crypto 小學生的密碼學 e(x)=11x+6 ...

Sat May 30 10:07:00 CST 2020 0 604
GKCTF2020 - Check in

比賽剛結束,跟着師傅們的WP來學技術,說來慚愧,這次比賽題目除了簽到一個都沒做出來 Web - Checkin 題目代碼給出來,第一感覺是要序列化,但是不存在反序列化函數 WP寫的很簡單,G ...

Tue May 26 05:40:00 CST 2020 0 1464
刷題[GKCTF2020]

[GKCTF2020]CheckIN 解題思路 打開直接是源碼: 直接是代碼執行,沒有過濾,只是base64編碼了ginkgo傳入的參數.那么我們直接蟻劍連接shell. eval($_POST["pass"]); ZXZhbCgkX1BPU1RbInBhc3MiXSk7 正好 ...

Wed Jun 10 03:51:00 CST 2020 0 604
GKCTF2020 - 老八小超市

老八小超市 網頁是個購物網站模板,后台是admin.php 查詢得知ShopXO默認密碼為shopxo 登陸進入后台,查找主題模板,並下載免費的默認模板 在模板壓縮包的_static ...

Thu May 28 05:23:00 CST 2020 0 685
GKCTF2020三道web題目

一開始就是一段代碼審計 首先查看phpinfo(); base64加密得 cGhwaW5mbygpOw== 回顯成功,利用一句話連接 eval($_ ...

Tue May 26 00:31:00 CST 2020 3 505
GKCTF-EzWeb+redis未授權訪問

GKCTF-ezweb 我把docker打包到github上了 https://github.com/w4aaaander/CTF 感覺出的簡單了... 考點: 內網探測 ssrf+redis未授權 源碼中注釋了?secret 訪問可以得到當前靶機的ip 看到有不少師傅去開 ...

Tue May 26 04:06:00 CST 2020 0 932
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM