A collection of 5 posts

TCTF 2020 Web Writeup partial

To begin with 今年 TCTF Web 题目比原来要多,但还是那么强(做不出来 easyphp 这道题被非预期了,正确解法也是在看到一叶飘零的分享才知道。 源码直接给了 shell,但是禁用了很多函数。 用 $a=new DirectoryIterator(" ...

Bytectf 2019 web partial wp

Bytectf 2019 题目感觉质量都还可以(菜,然而并没有做出来几个 web 题,磕安卓逆向磕了好久,花了很多时间,不过终于缕清楚了。剩下几个 web 题目有机会再补下 wp 吧。 boring code 这道题目被卡了。。。 <?php ...

weevely3 后门分析

水文预警 补了很久之前的一个坑,写的很水(大佬不用浪费时间看这篇了 原来还是在某年的 xman 题目中见到的 weevely 后门,苦于不懂在不知道密码的情况下如何利用,一直鸽着,后来有人问这个问题,才简单分析了下。 来源 https://github.com/epinna/weevely3 kali2019 ...

PHP 7 的几处函数安全小变化

To Begin With 最近在准备 LANCTF,想把环境迁移到 PHP 7,却想到一些 payload 失效了。想着什么时候总结成一个笔记,恰巧在 FB 发现有人写了一篇博文,拜读后结合 CTF 环境整理了一下,总体来说,弃用了较多不安全的使用方式, ...