工具 1.Audacity 下载:https://www.audacityteam.org/download/windows/ 使用: 删除:先用左键长按拖着选中内容,然后选择软件最上方菜单栏的编辑,...
2024巅峰极客挑战赛—WriteUp By EDISEC
EDIJOIN US ▶▶▶招新EDI安全的CTF战队经常参与各大CTF比赛,了解CTF赛事。欢迎各位师傅加入EDI,大家一起打CTF,一起进步。(诚招re crypto pwn misc方向的师傅)...
记一次简简单单CTF
小水一篇,也记录一下对笔者而言难得才做一次的CTF。题目简简单单的ping注入。尝试命令执行尝试读文件后台执行ping命令,很容易想到拼接命令进行RCE。尝试使用1.1.1.1|ls进行注入,成功:再...
2019 bytectf wp
前几天打了字节跳动的CTF,我还是太菜了,挂一挂队内wp WEBboring_code题目给了源码,但是很是做了很久才出来,wtcl1234567891011121314151617181920212...
2019上海市大学生信息安全竞赛wp
前言这次上海市大学生查了几名没进有点可惜,出题太慢了,放下wp吧 WEBDecade跟上次字节跳动的题差不多…….只是过滤的东西有点不同babyt5一道安恒月赛原题…………连flag文件名都不改……....
2019湖湘杯wp
前言这次的湖湘杯py真的是太严重了,原题杯可还行,8-81同分可还行(摊手放一个逼乎上看到的段子在湖湘杯复赛上,主持人突然问:我们这里有没有很菜的战队?一个人回答:有,是答主那个。”主持人问:为什么他...
2019红帽杯wp
前言上个周末打了个红帽杯,题目还是一如既往地难,菜鸡还是一如既往地菜Orz,放下队内wp PWNthree静态编译文件,开了NX有一个3字节的shellcode可以操作;在Tell me的时候写入ro...
百度杯 ctf 九月场
发现还有这堆题没刷,刷一刷,记一下 Test这题是海洋cms的前台getshell漏洞,百度一下就能看到一堆的解释,翻一翻看见其实是利用了一个eval函数的漏洞,因为对客户端的输入过滤不严,导致可以执...
2018上海市大学生信息安全竞赛web题解
记下知识点,当做个笔记好了 web1这题进去就提示看robots.txt,然后可以看到source.php和flag.php,访问一下source.php可以看见要以admin身份登录,于是post一...
HCTF2018 writeup
warmup这题进去要求你读/ffffllllaaaagggg文件源码:1234567891011121314151617181920212223242526272829303132333435363...
suctf招新赛wp
招新赛这段时间刚好撞上一堆其他比赛,肉鸡肝不动了,趁着这几天平台还没关赶紧做一下。 where are you from level1这题点进去看见hello from + 本机ip地址,而且提示on...
2018高校运维赛wp
Simple BBS登录处没有过滤单引号,且没有报错信息,利用报错注入注出flag1admin'union select (extractvalue(1,concat(0x7e,(select gro...
264