菜鸡web手这场比赛全程挂机……web是真的越来越难打了 cant_even_unplug_it一题脑洞了2333题目+hint放一放12345You know, we had this up and...
2019 RCTF wp
这场神仙比赛菜鸡只能输出一些水题,趁着环境没关复现一下 WEBnextphp题目进去就给一句话木马123456 <?phpif (isset($_GET['a'])) { eval($_GET[...
2019强网杯wp
本来应该早一点就写好博客的,但是最近几个大作业压着,菜鸡累了,于是拖拖拖(捂脸 WEBupload这个网站进去登录注册以后就是一个上传图片的地方,经过一堆测试,发现只能上传图片,而且他会将文件名直接m...
CyBRICS CTF Quals 2019 wp
前段时间看到了这个比赛,于是就打了一波了,菜鸡还是一如既往的菜 warmup这个是个web的签到题,菜鸡具体不太记得了,好像是有个index.html,也有个final.html,访问index.ht...
2019全国大学生信息安全竞赛决赛wp
这场比赛菜鸡虽然很菜,但是还是要记一下做题过程加赛后复现 c12这题第十二题是一题web题,源码也不是很多,我们可以先审计一下user.php内容如下1234567891011121314151617...
2019 De1CTF wp
又是一场打了n久才补题解的比赛orz…… WEBSSRF ME一道简单的哈希长度扩展攻击签到题先看源码1234567891011121314151617181920212223242526272829...
2019 SUCTF wp
前段时间还在夏令营,今天终于有空补发一下当初打的很多的比赛了 WEBcheckin这道题一开始跑偏了,弄了很久.htaccess,最后幡然悔悟,nginx想用.htaccess要改配置文件鸭,网站文件...
Bugku Web 部分WP
1.web2 听说聪明的人都能找到答案 http://123.206.87.240:8002/web2/ CTRL + u 查看源代码2.计算器 http://123.206.87.240:8002/...
Raccoon web Writeup
PHP 后门分析李大猫在他的 WordPress 博客里发现了被黑客植入的 PHP 后门,快帮他分析分析这个后门要怎么利用吧<?php $z0 = $_REQUEST['sort']; $q1 ...
Code Breaking Writeup
functionPHP 函数利用技巧<?php$action = $_GET['action'] ?? '';$arg = $_GET['arg'] ?? '';if(preg_match('/...
2017 NJCTF web guess
粗一看,是文件上传的题目。随便传一个文件试试,测试可知,只是验证后缀,改后缀即可绕过。问题是文件传到哪里去了,这也是本题的核心考点。http://111.198.29.45:30117/?page=u...
PHP SECURITY CALENDAR Writeup
有意思一点的优先做了,有时间再更新。1 - Wish Listin_arrayclass Challenge { const UPLOAD_DIRECTORY = './solutions/'; pr...
264