SUCTF 2019 web partial wp
Checkin .user.ini 上传绕过,GIF89a 绕过图片检测。 可参考 GHOST_URL/file-upload/#user.ini-%E9%85%8D%E7%BD%AE%E6%96% ...
Checkin .user.ini 上传绕过,GIF89a 绕过图片检测。 可参考 GHOST_URL/file-upload/#user.ini-%E9%85%8D%E7%BD%AE%E6%96% ...
水文预警 补了很久之前的一个坑,写的很水(大佬不用浪费时间看这篇了 原来还是在某年的 xman 题目中见到的 weevely 后门,苦于不懂在不知道密码的情况下如何利用,一直鸽着,后来有人问这个问题,才简单分析了下。 来源 https://github.com/epinna/weevely3 kali2019 ...
brief desc 这里提供官方的题目 https://github.com/paul-axe/ctf 今年 WCTF 还是被按在地上摩擦,就 pdoor 这个题目来说,感觉是相当值得多思考几遍的题目了。。 当然里面也有 lcbc 在分享会上的 slide,不过总体来说还是以分享设计思路和解题的方法, ...
水文预警。Attack CGI / FASTCGI / PHP-FPM / uWSGI with socket ( TCP / Unix Domain Socket ) ...
upload www.tar.gz 源代码泄露 审计代码发现使用的路由 Route::post("login",'web/login/login'); Route::get("index",'web/ ...
SGXPECTRE Attacks: Leaking Enclave Secrets via Speculative Execution 阅读笔记 ...
To begin with 感觉今年国赛的题目偏难了,其实也暴露了自己很多深一点的内容并不熟悉。在一队大佬里面生存下来不容易,还是需要疯狂补习。 Justsooso <html> <?php error_reporting(0); $file = $_GET["file& ...
今年的 DDCTF 题目感觉没有去年的质量高了(不过欧家俊师傅的题目依旧思路很强),然而我还是菜 ... 在这里主要记录下 Web 题目的解题思路,以及一些做题途中的收获吧。 web 脑洞滴开始了 访问后自动跳转如下地址: http://117.51.150.246/index.php?jpg= ...
Hard TCTF with Hell Mode TCTF/0CTF 每年都这么难 ... 还好大佬快做出来抬了我一手才有机会。是队友太强了,还是我太弱了,想都不用想,肯定是后者,不能再划了 ... Ghost Pepper http://111.186.63. ...
LANCTF LANCTF 是 Lancet 举办的校内 CTF 比赛,出题人包含了绝大多数 Lancet 核心成员。由于面向校内,难度以中等偏下为主。 本人咸甚,在比赛中仅承担了 LANCTFd(based on CTFd) 的二次开发与维护、部分( ...