2023 D3CTF Escape Plan参考 https://cn-sec.com/archives/1322842.html ping dnslog 外带 flag import base64 ...
2023 红明谷杯 Web Writeup
2023 红明谷杯 点击签到http://eci-2ze1elkmd44j2kaljzts.cloudeci1.ichunqiu.com/0x1337.js 把 js 改一改 var _0x4a12 ...
pbctf 2023 XSPS Writeup
人生第一道 xsleaks, 感觉挺有意思的 不太会写 js 所以痛失一血 () XSPSapp.py from flask import Flask, request, session, jsoni...
CG CTF Web 综合2 Writeup
题目很综合, 出的很好 看到答案后觉得当初如果往社工方面想的话, 会更简单… http://cms.nuptzj.cn/ 留言板 常规性的右键查看源代码 一看就知道是文件包含 根据 sm...
ChaBug Upload Writeup
ChaBug Upload WriteUp 假上传点, 其实就是个简单的 SQLi. filename 时间盲注, 能用 BurpSuite 跑. 无提示地过滤了 and or union 关键字, ...
2023 中华武术杯 Web Writeup
2023 中华武术杯 Web Writeup (AWDP + 靶场) AWDP Aerocraftsfastjson 1.2.83 + redis auth 路由传入 password 的时候没有限制...
【PWN】活跃一下
1、wustctf2020_closed题目链接:https://buuoj.cn/challenges#wustctf2020_closed v...
DiceCTF 2023 Web 赛后复现
第一次跟 Nu1L 打国际赛, 然后自己被题目虐爆了 (不得不说 Nu1L 的师傅们实在是太强了 因为比赛期间主要看了 recursive-csp codebox gift 这三道题, 所以其它题目的...
HGAME 2023 Web Writeup
HGAME 2023 Week 1 Classic Childhood Gamehttp://week-1.hgame.lwsec.cn:31455/Res/Events.js 有这么一段 funct...
2023 西湖论剑 Web 部分 Writeup
web 差一半, 等官方 wp 吧… 团队整体第二名, 学长们 tql real_ez_node/routes/index.js var express = require('...
2023 N1CTF Junior Web 部分 Writeup
有些题目感觉挺难的 不过两道 java 题都拿了一血我是真的没有想到… 更新了 easyjpg 的一种可能的解法 (?) ez_zudit/controller/WebControlle...
BUUCTF Web Writeup 11
BUUCTF 刷题记录… [FBCTF2019]Eventpython 格式化字符串漏洞 https://www.leavesongs.com/PENETRATION/python-st...
271