目录 Web - Justsoso题目参考 Web - Justsoso使用php伪协议读到hint和index的源码: /index.php?file=php://filter/read=conve...
DDCTF 部分题目 Writeup
目录 Web - 滴~Web - WEB签到题Web - Upload-IMGWeb - 复现 - 大吉大利,今晚吃鸡~ 这次DDCTF真的是学到很多东西,希望后面可以多多参加比赛锻炼自己。 Web ...
phpmyadmin 4.8.1任意文件包含漏洞-CTF
目录 题目地址:http://222.18.158.226:50000/ 打开之后一个很大的滑稽图标~有一个链接:http://222.18.158.226:50000/index.php?file=...
湖湘杯的一个check code题
目录 代码分析爆数据库名爆表名找字段名读数据参考 题目地址:http://47.107.232.77:49882/打开后是一个公司的登录地址,试着用admin,admin登录一下。 返回错误:Fata...
华为HCIE的第一课 Writeup
目录 说在前面解题过程题目简览简单审计原型链污染hbs模板注入导致信息泄露总结 说在前面周末是XCTF的HarmonyOS和HMS专场比赛,起床后就开始看,因为这一道题花了比较长的时间才做出来,所以觉...
2020 祥云杯 Web Writeup
目录 Commandflaskboteasygogogodoyouknowssrfeasyzzzprofile system Command考点:命令执行bypass解题过程: 读源码先测试了|ls发...
第十三届全国大学生信息安全竞赛 WEB Writeup
目录 easyphprcemelittlegamebabyunserializeeasytrick easyphpfuzz寻找到一个符合参数条件的即可: 1bool is_callable ( cal...
De1ctf 2020 题目复盘
目录 Webcheck inAnimal crossingmixture中的sql参考 上次比赛的时候在愉快过的五一,这次花点时间把题目复盘一下,只有两道是纯web题,就只复现一下这两道吧。 Webc...
网鼎杯2020 部分Writeup
目录 AreUSerialzFileJavatracenotes 被虚幻拿到MISC卡了很久,只做了一道nodejs题,详细记录一下。同时加上其他题目的笔记 AreUSerialz PHP7的反序列化...
2024楚慧杯 CTF writeup by Min-Venom
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱[email protected](带上简历和想加入的小...
Misc中音频题的常见思路
鼎新安全don't give up and don't give in !1、波形图分析:摩斯电码2、频谱图分析(有时要调高最高频率)3、Silenteye隐写wav音频文件可能是 silenteye...
【※】贵州警院首届新生见龙杯CTF-Writeup
[CRYPTO]1、CRYPTO简base64题目:循环base64 描述:这是一个简单的BASE64编码哦~~~题目使用了40次的循环base64编码,只用写一个脚本循环40次解码...
264