SUCTF 2019 web partial wp

Checkin .user.ini 上传绕过,GIF89a 绕过图片检测。 可参考 https://www.xmsec.cc/file-upload/#user.ini-配置文件 easyphp Brief desc 打开页面,已经给出了源码。分别是 ...

weevely3 后门分析

水文预警 补了很久之前的一个坑,写的很水(大佬不用浪费时间看这篇了 原来还是在某年的 xman 题目中见到的 weevely 后门,苦于不懂在不知道密码的情况下如何利用,一直鸽着,后来有人问这个问题,才简单分析了下。 来源 https://github.com/epinna/weevely3 kali2019 ...

WCTF2019 pdoor Review

brief desc 这里提供官方的题目 https://github.com/paul-axe/ctf 今年 WCTF 还是被按在地上摩擦,就 pdoor 这个题目来说,感觉是相当值得多思考几遍的题目了。。 当然里面也有 lcbc 在分享会上的 slide,不过总体来说还是以分享设计思路和解题的方法, ...

12th ciscn 2019 web writeup

To begin with 感觉今年国赛的题目偏难了,其实也暴露了自己很多深一点的内容并不熟悉。在一队大佬里面生存下来不容易,还是需要疯狂补习。 Justsooso <html> <?php error_reporting(0); $file = $_GET["file& ...

DDCTF 2019 partial writeup

今年的 DDCTF 题目感觉没有去年的质量高了(不过欧家俊师傅的题目依旧思路很强),然而我还是菜 ... 在这里主要记录下 Web 题目的解题思路,以及一些做题途中的收获吧。 web 脑洞滴开始了 访问后自动跳转如下地址: http://117.51.150.246/index.php?jpg= ...

TCTF 2019 Web writeup

Hard TCTF with Hell Mode TCTF/0CTF 每年都这么难 ... 还好大佬快做出来抬了我一手才有机会。是队友太强了,还是我太弱了,想都不用想,肯定是后者,不能再划了 ... Ghost Pepper http://111.186.63. ...

LANCTF(In BUAA) 随笔

LANCTF LANCTF 是 Lancet 举办的校内 CTF 比赛,出题人包含了绝大多数 Lancet 核心成员。由于面向校内,难度以中等偏下为主。 本人咸甚,在比赛中仅承担了 LANCTFd(based on CTFd) 的二次开发与维护、部分( ...