目录 代码分析爆数据库名爆表名找字段名读数据参考 题目地址:http://47.107.232.77:49882/打开后是一个公司的登录地址,试着用admin,admin登录一下。 返回错误:Fata...
一道web题:[湖湘杯2021final] Penetratable
今天做了一道非常不错的web题,可以结合实战,分享给大家,这道大家可以在各CTF平台搜索原题。打开题目如下,更改id号可以显示不同的用户,有admin和root两个用户。注册一个新用户跳转到密码修改界...
2019湖湘杯wp
前言这次的湖湘杯py真的是太严重了,原题杯可还行,8-81同分可还行(摊手放一个逼乎上看到的段子在湖湘杯复赛上,主持人突然问:我们这里有没有很菜的战队?一个人回答:有,是答主那个。”主持人问:为什么他...
湖湘杯-CRYPTO-简单的密码3 WriteUp(CBC字节翻转)
前言第六届湖湘杯的密码学 简单的密码3这道题考察CBC字节翻转。CBC模式CBC是一种分组加密模式,CBC模式中,每一组的密文由上一组的密文参与异或运算得到。CBC字节翻转攻击就是根据CBC解密过程中...
2019 湖湘杯 web部分 WriteUp
半小时从rank1掉到rank41,觉得已经够快了。结果最后十几分钟,rank2直接掉到rank82,白旗国投降都没这么快吧= = CVE复现 + PYB untar 题目源码: 1234567891...
2019 湖湘杯 web部分 WriteUp
半小时从rank1掉到rank41,觉得已经够快了。结果最后十几分钟,rank2直接掉到rank82,白旗国投降都没这么快吧= = CVE复现 + PYB untar 题目源码: 1234567891...
中电运行继续助力2018湖湘杯网络安全技能大赛
2018“湖湘杯”网络安全技能大赛官方已经于10月1日12时起至11月8日24时止,正式开通报名通道,感兴趣的小伙伴们踊跃报名参赛,并最终能取得好成绩,给自己的2018画上完美的句号。(听说这一次奖金...