技术
GKCTF WEBWP
node的题没做
题目难度比较适中
做的时候没写wp 所以就随手写一下得了 懒得回去再截图了
拿到offer之后摸鱼了一段时间 总算也回到正轨了
00×0 Typechoez
Typecho的反序列化[……]
技术
代码审计:PbootCMS2.07内核处理缺陷导致的一个前台任意文件包含漏洞分析
文章首发于先知社区:https://xz.aliyun.com/t/7744
挖出来之后看了下官网发现不到半个月之前更新了最新版,下下来之后发现这洞修了..我吐了
干脆直接发出来 分享下思路吧
0x0[……]
技术
TP6 反序列化利用链
面试自闭了 实战太菜了
无内鬼 审点链子
tp6没有之前的直接触发tostring的windows类了 所以要绕一下 触发了tostring之后就还可以走一条跟之前类似的路
起点是model类的de[……]
技术
typecho1.1 rce的分析和思考
起因是跟北邮天璇的师傅聊天的时候聊到mrctf的ezpop-reverage有非预期 其实就是typecho1.1 rce的链子没过滤好,然后我就自己写了个exp 打了一发试试,结果本地打通,远程50[……]
技术
thinkphp5.1.37反序列化利用链挖掘
最近心情很有点问题 颈椎也不如以前了 效率是低了不少
不过还是
四月快乐呀
环境搭建
不说咯 都一样的
分析
tp5.1.37的链子是比5.0要简单不少的 而且利用也很方便
因为5.1.37有一个十分[……]
技术
thinkphp5.0.14 反序列化利用链的审计和构造
最近一边划水一边看了点审计,看完了tp文档,然后今天大概审了下tp5.0.14的链子
不会放exp,只写挖掘的流程,会尽可能还原我踩得坑。不得不说框架的反序列化跟平时ctf做的那些不是一个级别的,5.[……]
技术
XCTF高校分享赛WP
不得不说我是真的菜的抠脚
把自己出来的和跟自己有关的题还有做了没做出来的写一下吧
nweb
注册那里有个110的注释,注册type为110之后登上去之后就可以访问flag.php
(不得不说0202年[……]
技术
V&N内部考核web wp
从12点到现在肝了十几个小时 总算是把web做完了
太菜了我 这几个题其实不该花这么久 随机应变的能力很有问题(可能也跟没睡够有关系
不过还是学到了很多东西 赵师傅出的题太强了
顺便膜一下114师傅[……]
技术
ichunqiu公益赛第三天两道web的wp
为什么是两道呢 因为node不会
00×0 flaskapp
比较简单的ssti payload没记
反正就是用字符串拼接执行命令就能getflag了
最开始以为是要考pin码 还抱怨了一下没有动态[……]