2023.6.3 By ACTWebeasyrce<?phperror_reporting(0);highlight_file(__FILE__);if (!empty($_GET['PK'])...
网鼎杯玄武组_部分WP
web01方式1:反序列化参考:google:https://n1k0la-t.github.io/2023/01/28/EyouCMS%20v1.6.1%200day%E6%8C%96%E6%8E%...
2024网鼎杯玄武组WP
本次参加了网鼎杯玄武组的比赛,大佬云集,我们队伍就解出了三道题目,重在参与!WEB01使用默认密码登录后台 admin/admin通过网上搜索到公开的漏洞 https://github.com/Nac...
2023年“安洵杯”-WriteUp By EDISEC
01 Web 1 go题目 注册用户登录进去 categories这里随便加一个 新建一个task 放到里面 然后在search那里注入,这里解释下为什么会这样 stmt := "select t.i...
2024第四届“网鼎杯”玄武组 writeup
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱[email protected](带上简历和想加入的小...
web选手入门pwn(22) ——网鼎杯PWN02(vfork)
静态链接,没main,有start。401845重命名main4017B4点进去报红,明显应该是4017B5,U+C+P三连修复。修复后发现是pwn题特有设置缓冲区方便做题的,不用管。先看401931...
网鼎杯 2024 Writeup
本次第四届"网鼎杯"网络安全大赛,我们 Polaris 战队排名第31。Webweb01小明在对某单位系统进行测试中发现了安全漏洞,想进一步利用,但始终无法成功,请你帮忙分析原因,并对漏洞进行利用。e...
2024龙信杯电子数据取证竞赛-计算机取证题目Writeup
龙信杯计算机检材-分析前置发现电脑中有EFS加密文件,故使用仿真软件保持原有密码进行仿真1.分析计算机检材,嫌疑人在将其侵公数据出售前在Pycharm中进行了AES加密,用于加密的key是多少?[标准...
橘子战报丨第八届强网杯Writeup By or4nge
2024第八届强网杯全国网络安全挑战赛线上初赛在11月2日正式启动。在经过32小时的鏖战之后,or4nge的师傅们取得了非常不错的成绩,并且是全国唯一一支AK了Misc方向的所有赛题的队伍,接下来让我...
2024 网鼎杯玄武组资格赛writeup by W4ntY0u
战队:W4ntY0u排名:4战队招新简历投递:[email protected]获取题目下载链接请后台回复:wdbxw2024PWNpwn01题目附件只有qemu-aarch64和ld.so,看起来是qem...
2024年第八届强网杯初赛 WP
WEBPyBlockly在unicode库里面的_get_repl_str函数,用于音译转换,可以将中文的符号转为英文符号,利用此处可以绕过blacklist_patterndef _get_repl...
第四届网鼎杯网络安全大赛-玄武组部分WriteUp
Webweb01访问发现为 Eyoucms一般框架型都为历史漏洞或者最近公开一部分或者小部分的漏洞。进行检索https://n1k0la-t.github.io/2023/01/28/EyouCMS%...
272