首页
沸点
课程
数据标注
HOT
AI Coding
更多
直播
活动
APP
插件
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
ctf
k_du1t
创建于2022-04-06
订阅专栏
学习日记
暂无订阅
共49篇文章
创建于2022-04-06
订阅专栏
默认顺序
默认顺序
最早发布
最新发布
[Western CTF 2018]shrine
本文已参与「新人创作礼」活动,一起开启掘金创作之路。 0x00 前言 ssti复习 贴一下源码 目的很明确,读取config中FLAG的值 config 实质上是一个字典的子类,可以像字典一样操作 如
*CTF web部分writeup
本文已参与「新人创作礼」活动,一起开启掘金创作之路。 oh-my-grafana CVE-2021-43798 读到这些文件 一开始想的用脚本解密db文件里加过密的密码,但发现datasource是空
[DefCamp CTF]para-code
本文已参与「新人创作礼」活动,一起开启掘金创作之路。 0x00 前言 本来想今天写的,结果比赛环境关了 幸好手里还有源码 原环境中无写权限 若有写权限可参考 CTF中字符长度限制下的命令执行 rce(
[V&NCTF 2022]InterestingPHP
本文已参与「新人创作礼」活动,一起开启掘金创作之路。 0x00 前言 比赛时候外出 回来复现了 只有4个人出 看来是挺难 贴一下源码 就知道没那么简单 0x01 brain.md 一开始试了几个发现都
[GKCTF 2021]easycms
本文已参与「新人创作礼」活动,一起开启掘金创作之路。 0x00 前言 源码下载链接 日常刷题 给了一个蝉知cms hint:后台密码五位 没扫 凭经验试了几个 后台 /admin.php admin
[2022DASCTF X SU 三月春季挑战赛]calc
本文已参与「新人创作礼」活动,一起开启掘金创作之路。 0x00 前言 比赛时几乎没看这道题 upgdstore感觉快出了就想搏一搏结果还是歇逼了... 弥补一下 0x01 brain.md 很常规的计
[HFCTF 2021 Final]tinypng
本文已参与「新人创作礼」活动,一起开启掘金创作之路。 0x00 前言 seebug复习一下phar在php反序列化中的利用 参考https://paper.seebug.org/680/ 写的太好了.
[BUU x SU春季赛]upgdstore
本文已参与「新人创作礼」活动,一起开启掘金创作之路。 0x00 前言 学艺不精 bypass_disable_function 做少了 比赛时候到shell没弹回来(chadianchule bush
【西湖论剑】phpok6.0前台反序列化getshell
本文已参与「新人创作礼」活动,一起开启掘金创作之路。 0x00 前言 西湖线下的phpok6.0 后面才知道是个0day 已知poc形式 admin.php 控制器为login 方法为update 其