原文:[安洵杯2021] Web部分WriteUp

EZ TP www.zip源碼泄漏,在控制器下可以看到hello控制器有一個可以利用變量覆蓋觸發Phar反序列化的地方: 然后找一下ThinkPHP . . 的反序列化漏洞,用exp來生成一個phar包: 寫個python腳本讀取一下Phar包的內容然后對其進行base 編碼: 然后就是構造變量覆蓋,寫入phar文件,一定要對world后面的data進行URL編碼: EZ CMS 前端存在一個沒有 ...

2021-11-30 19:55 0 118 推薦指數:

查看詳情

2019 Re 部分WP

0x01.EasyEncryption 測試文件:https://www.lanzous.com/i7soysb 1.IDA打開 2.代碼分析 輸入flag之后,首先 ...

Tue Dec 03 06:16:00 CST 2019 0 352
[ 2019]easy_web

源碼 md5強類型繞過 linux命令執行繞過 linux下可以添加'',所以可以ca\t fla\g ...

Wed Apr 01 19:17:00 CST 2020 0 708
2020年“”四川省大學生信息安全技術大賽 部分WRITEUP

2020年""四川省大學生信息安全技術大賽 部分 WRITEUP 一、戰隊信息 戰隊名稱:成都理工大學二隊 戰隊排名:第八名 743分 二、解題情況 第一天:web兩道、misc一道、pwn一道 第二天:攻下兩處、misc一到、密碼一道 三、解題 ...

Wed Sep 09 06:36:00 CST 2020 6 909
[ 2019]easy_web

0x00 知識點 md5強類型的繞過 方法比較固定: POST: 任意文件下載 linux命令執行繞過 linux命令中可以加\,所以甚至可以ca\t /fl\ag 0x01 解題 ...

Fri Jan 31 05:50:00 CST 2020 1 773
網信writeup-web部分

第一題: 玩游戲就OK了,好像我記得吾愛破解也有這樣的游戲。 第二題: 源碼內有個js文件 bp解碼 第三題 <?php ...

Mon Aug 10 23:48:00 CST 2020 1 2190
[西湖論劍2021] Web部分WriteUp

WEB EZupload latte框架,上傳文件名不能包含 p、h、.. 文件內容不能超過28個字符並且不能包含< 審計了一下這個latte框架的源碼,發現這個框架會寫入一個php類型的緩存文件: 所以可以上傳.user.ini來預加載/flag文件,只需要找到同目錄 ...

Wed Nov 24 07:48:00 CST 2021 0 244
PHP反序列化:phar偽協議(兼2021 EZTP復現)

一、phar介紹簡單來說phar就是php壓縮文檔。它可以把多個文件歸檔到同一個文件中,而且不經過解壓就能被 php 訪問並執行,與file:// php://等類似,也是一種流包裝器。 phar結構由 4 部分組成 stub phar 文件標識,格式為 xxx<?php xxx ...

Fri Dec 03 04:56:00 CST 2021 0 849
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM