PKU GeekGame 2023复现
前言
北大的ctf,出的东西都好新,晚点再看看
yysy题目的梗含量爆炸,全是阿宅,太爽了(
官方wp:https://github.com/PKU-GeekGame/geekgame-3rd/tree/master/official_writeup
第一次加载文章图片可能会花费较长时间
要不挂个梯子试试?(x
加载过慢请开启缓存 浏览器默认开启
北大的ctf,出的东西都好新,晚点再看看
yysy题目的梗含量爆炸,全是阿宅,太爽了(
官方wp:https://github.com/PKU-GeekGame/geekgame-3rd/tree/master/official_writeup
截至这个时候本人已经在比赛里遇到这个cms三次了,然后三回都没做出来,那就开一篇专门研究一下这个
参考:
https://blog.csdn.net/qq_41904294/article/details/128838423
https://oatmeal.vip/security/web-learning/zentaocms-11-6-rce/
目前只学习了整数溢出和ssti
参考博客:
https://blog.h4ck.fun/golang_vuln_share
https://tyskill.github.io/posts/gossti/
Golang 是一门强类型的语言,在代码中不使用 cgo 的情况下默认使用静态编译,在编译过程中就能杜绝许多安全问题,因此 Golang 会出现的一些安全问题经常是因为依赖库中的issues和开发者自身操作不当