【刘农TV】浅谈ISCC

admin 2025年5月18日23:05:39评论13 views字数 667阅读2分13秒阅读模式
CTF圈的师傅应该都知道ISCC的一个web题容器被shell了,可谓是非常之抽象:
【刘农TV】浅谈ISCC
首先这个题还是一如既往的脑洞+web,可以说是misc混搭各种题型,尤其是今天的一道web(已经拔线了,给各位口述吧)。
进容器以后是一个让你猜名字的题,这个无任何技术,纯misc。答对名字后才能正式进入web题,这个题出的可以说是漏洞百出的。我在他拔线之前保存了源码,这里就不放出来了。不过一眼丁真就能看出来,可以用php filter读他文件,这个是预期解。但细看能看出来可以直接include filter进行RCE,这个也就是shell的一个方法。
有一说一,国赛用公共容器是不是太草台班子了,这边很建议贵单位使用动态容器。(不过为什么你们附件题是动态 靶机题是静态的)
【刘农TV】浅谈ISCC
更重要的是有的题是有问题的,包括上面说的web严重非预期,此外某个pwn的绝对路径,出题人ldpatch到自己目录下了👍

ISCC,我真的好喜欢你啊,为了你,我要唱《一等情事》😃👍

🎶🎶🎶🎶🎶🎶🎶🎶🎶🎶

😭在哪个车站 会吻别😭

😭风和玫瑰要分别 才喋喋不休😭

🤓你和我抬眼 看着雪🤓

😣等神把谎言 一片片拆碎😖

😘在哪段年岁 会妥协😘

😘你慢慢抽离指尖 是一种美学😘

😀曾将爱扇起 又抛却😀

🤨留下我 看来路漆黑🤨

😭在雪山饮雪 听过路风宣泄😭

😭听它说起你 收过一束玫瑰😭

😭用大雪纷飞 代替我的眼泪😭

😭送你春光明媚😭

😡我无坚不摧 将情藏得隐晦😡

🥵只有那明月 知道过程壮烈🥵

🧐多凄美伤悲 也就自己体会🧐

🤣就像冬天下雪 不算多特别🤣

🎶🎶🎶🎶🎶🎶🎶🎶🎶🎶

🎤🎤🎤🎤🎤🎤🎤🎤🎤🎤

原文始发于微信公众号(黄豆安全实验室):【刘农TV】浅谈ISCC

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年5月18日23:05:39
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【刘农TV】浅谈ISCChttp://cn-sec.com/archives/4074308.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息