原文:2021 羊城杯WriteUP

比賽感受 題目質量挺不錯的,不知道題目會不會上buu有機會復現一下,躺了個三等獎,發下隊伍的wp Team BinX from GZHU web Checkin Go 源碼下載下來發現是go語言寫的 首先需要登錄,用戶名密碼任意填,用戶名不能是admin,爆破md ,這個簡單 之后審代碼,存在個溢出的問題,但是只能admin能add操作,應該思路就是獲得admin身份然后溢出 admin偽造:因為 ...

2021-10-05 21:55 0 235 推薦指數:

查看詳情

羊城2021-babysmc-wp

exe文件,被smc混淆了,動態調試到主函數,發現邏輯是將輸入的字符三個為一組,經過一系列變換后作為下標,通過一個固定的s盒轉換為四個字符。已知明文,可以通過爆破求解。 最后三位爆不出 ...

Tue Sep 14 00:27:00 CST 2021 0 146
2021羊城比賽復現(Crypto)

bigrsa 題目: 思路:沒什么好說的,因為給了兩個n,所以可以考慮找兩個n的公因數來分解n RingRingRing 題目: 這是一個與密碼系統交互的題,流程大概就是先是一個hash ...

Fri Sep 17 03:37:00 CST 2021 0 126
[安洵2021] Web部分WriteUp

EZ_TP www.zip源碼泄漏,在控制器下可以看到hello控制器有一個可以利用變量覆蓋觸發Phar反序列化的地方: 然后找一下ThinkPHP 5.1.37的反序列化漏洞,用exp來生成 ...

Wed Dec 01 03:55:00 CST 2021 0 118
2020 羊城復現

前言 比賽時沒做出多少題,正好buu上題了,復現一下 web easycon 給了一個shell GWHT{do_u_kn0w_c@idao} blackcat 進入頁面有個 ...

Tue Jan 05 00:39:00 CST 2021 0 901
羊城WP

Pwn1、Babyrop2、Whats your name3、NologinRe1、Android 2、vm 3、smc 4、Deltx Misc1、簽到2、賽博德國人 3、misc520 4、Bab ...

Thu Sep 23 18:27:00 CST 2021 0 112
2021廣東省強網WriteUp

個人賽 網絡詐騙 參考 https://github.com/Heyxk/notes/issues/1 先把EnMicroMsg.db提出來 CompatibleInfo.cfg是0kb,用第 ...

Fri Oct 15 06:34:00 CST 2021 0 1415
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM