原文:[BUUOJ記錄] [藍帽杯2021] One Pointer PHP

前幾天在打WMCTF,碰到了一道題,考點和藍帽杯的這道題非常類似,復現記錄一下來加深印象 考查知識點 數組key溢出 繞過open basedir FTP被動模式 SSRF攻擊FPM SUID提權 解題過程 數組key溢出 首先存在源碼泄漏: add api.php user.php 關注到這里 這里考察了一個數組Key溢出的知識點,關於這個知識點在 第四屆全國中學生網絡安全競賽初賽 Web W ...

2021-08-31 17:42 0 108 推薦指數:

查看詳情

[ 2021]One Pointer PHP (buu)

1、php數組溢出 user.php: add_api.php: user.php中定義了一個User類,add_api.php將user.php文件包含,然后對cookie中的data進行反序列化,對數組下標++$user->count進行賦值 ...

Thu Jun 24 01:07:00 CST 2021 0 238
2021初賽部分題目wp

1.Ball_sigin 2.冬奧會_is_coming Web Ball_sigin 簽到題,用手機打開玩滑雪小游戲 左上角會出現要填補的單詞,吃到對應的字母得20分 得到60分即可得 ...

Sat May 22 03:21:00 CST 2021 0 181
2021半決賽pwn部分wp

2021 bluehat-s wp 好久沒發過博客了,難得想起這個事情,適逢昨天剛打完比賽,👴就順手發一篇吧 pwn 早上九點開賽,大概11點左右就ak了pwn(就兩道pwn),然后都是在摸魚了 附件傳到百度網盤了,有興趣的師傅可以下載來玩一下 鏈接: https ...

Sun Jun 06 01:42:00 CST 2021 0 296
2020 | 三題 MISC Writeup

來自戰隊:@驢肉火燒 簽到 附件下載 題目給出一張圖片,提示觀色,預計可能是將信息隱藏在某一色道中或 LSB 隱寫 將給出的圖片導入 StegSolve.jar,在 red plane 1 中發 ...

Sat Aug 08 15:07:00 CST 2020 1 676
2020CTF Web 題

2020CTF Web 題 這是一個空白頁面 別找了小hacker, 這里什么都沒有 http://127.0.0.1/blueCTF/?file=php://filter/read=convert.base64-encode/resource=./try.php 看到序列化 ...

Fri Aug 07 22:36:00 CST 2020 0 1452
決賽-爆炒腰花-WP

接着考試接着出去玩了一趟,所以現在才把WP發出來 由於公安聯考和考研的原因,腰花們以后就很少參加比賽了,謝謝大家對我們的幫助和支持,也算是給腰花畫上了一個圓滿的句號。 祝大家新的一年能夠取得更好的成績 WEB PHP 獲取備份后發現有對序列化字符串的操作,經典的反序列化逃逸特征 ...

Fri Jan 01 18:24:00 CST 2021 0 504
[BUUOJ記錄] [強網 2019]隨便注(三種方法)

本題主要考察堆疊注入,算是比較經典的一道題,在i春秋GYCTF中也出現了本題的升級版 猜測這里的MySQL語句結構應該是: 構造Payload:用單引號+分號閉合前面的語句,插入 ...

Sat Feb 29 08:04:00 CST 2020 0 1387
[BUUOJ記錄] [GYCTF]EasyThinking

主要考察ThinkPHP6.0的一個任意文件寫入的CVE以及突破disable_function的方法。 ThinkPHP6.0.0任意文件操作漏洞 理論分析 進入題目是一個簡單的操作頁面,di ...

Thu Mar 26 09:10:00 CST 2020 0 725
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM