之前在学其他知识点的时候看到了这个比赛,顺便学一哈 77777这题的关键点在这一段代码上waf过滤了很多,但是like没有过滤,所以可以用like注入去获得password字段假如我们传过去的flag...
2018SWPUCTF
用优惠码 买个X?这题首先登陆进去会有一个15位优惠码,然后用它的时候又说,优惠码过期,要用24位的优惠码扫一下泄露扫出来个www.zip1234567891011121314151617181920...
2019tamuctf
WEBNot Another SQLi Challenge最简单的sql注入题,万能密码就能拿到flag了12admin' or 1=1#flag: gigem{f4rm3r5_f4rm3r5_w3'...
2018百越杯wp
WEBwarmup源码1234567891011121314151617 <?php require_once('flag.php'); error_reporting(0); if(!isse...
2018 Tokyo Westerns CTF
WEBSimple Auth首先可以拿到源码1234567891011121314151617181920212223242526272829303132 <?phprequire_once '...
2019安恒杯二月赛
WEBmy email这题进去首先是一个注册的页面,然后登录进去后要你完善信息,也就是填一个邮箱和验证码,这里有个小坑点就是,虽然我们乱填他会说我们填的信息有误,但是再次访问发现我们的信息已经完善了,...
2019 0ctf wp
babyrsa首先pubkey.py可以看到n的值1234from sage.all import GF, PolynomialRingP=PolynomialRing(GF(2),'x')e = 3...
2019西湖论剑web writeup
比赛的时候刚好清明回家所以上线时间巨短,做了几个水题就比赛结束了2333,比赛一结束主办方就关环境只能口胡了……. 猜猜flag是什么扫一下后台能扫到ds_store泄露,恢复一下有1234yingy...
2019 DDCTF web writeup
这一届的比赛web题虽然脑洞略大,但是还是有很多收获的,记录一下 滴一题大脑洞题……首先进去题目看到参数jpg后面有段字符串,很像base64尝试一下base64解密,又出来一段base64,再解密一...
2019 全国大学生信息安全竞赛 writeup
上周末跟队友打了一场国赛,题目质量还是不错的,记录下wp misc签到摄像头检测到三个人头就行了 saleae百度logicdata,发现有个工具,打开就是一些波形,直接对着时钟位读二进制转成asci...
CONFidence CTF的一道题
这道题是之前在看先知的文章看到了,看了一下发现有点有趣,记录一下 题目地址:http://web50.zajebistyc.tf/预期解是svg xss,非预期是缓存投毒首先我们先看一下题目,进去是登...
2019 defcon ctf 学习
菜鸡web手这场比赛全程挂机……web是真的越来越难打了 cant_even_unplug_it一题脑洞了2333题目+hint放一放12345You know, we had this up and...
264