LOADING

第一次加载文章图片可能会花费较长时间

要不挂个梯子试试?(x

加载过慢请开启缓存 浏览器默认开启

雲流のLowest World

:D 获取中...

HNCTF RE刷题记录

Rev 2023/4/17

前言

官方WP

CTF快速入门手册推荐,于是从这里开始刷题,也算是正式入门的开始

阅读全文

Flask SSTI总结

Web 2023/4/17

Flask SSTI(服务器端模板注入)

原理:

render_template渲染函数的问题

渲染函数在渲染的时候,往往对用户输入的变量不做渲染。

也就是说例如:{{}}在Jinja2中作为变量包裹标识符,Jinja2在渲染的时候会把{{}}包裹的内容当做变量解析替换。比如{{1+1}}会被解析成2。如此一来就可以实现如同sql注入一样的注入漏洞。

流程

获取基本类->获取基本类的子类->在子类中找到关于命令执行和文件读写的模块

判断SSTI类型

image-20221209231042495

阅读全文

NISACTF2023 WriteUp

CTF线上赛 2023/4/16

前言

image-20230416222558392

没能进前十多少还是有点遗憾,不过也无所谓了(

这次校赛作为个人赛规模不大,也是趁此过了一下拿血的瘾(

个人感觉web,misc和部分crypto都是属于常规比赛难度的,难度还是有的,re确实是随手ak的程度,pwn的话要是会用相关环境估计也能多打几题

阅读全文

RE初探索0xA

Rev 2023/4/14

前言

NSS上[NISACTF 2022]sign-ezc++

博主的RE入门系列来到了第十期,这次是NISA2022的题,恰巧明天就是NISA2023校赛的日子,而且本篇博客也会和0xA扯上点关系

缘,妙不可言(

知识点

c++

命名空间

异或

阅读全文

RE初探索0x09

Rev 2023/4/13

前言

NSS上的[NISACTF 2022]string

知识点

linux上的c

随机数

阅读全文

RE初探索0x08

Rev 2023/4/11

前言

NSS上的[SWPUCTF 2021 新生赛]fakerandom

知识点

python

随机数

阅读全文

RE初探索0x07

Rev 2023/4/10

前言

NSS上[GFCTF 2021]wordy

知识点

花指令

ida汇编

python

阅读全文

RE初探索0x06

Rev 2023/4/9

前言

NSS上的[SWPUCTF 2021 新生赛]非常简单的逻辑题

知识点

python

爆破

阅读全文

RE初探索0x05

Rev 2023/4/8

前言

NSS上的[SWPUCTF 2021 新生赛]re2

知识点

C

ida初步运用

字符替换

阅读全文

RE初探索0x04

Rev 2023/4/7

前言

NSS上[SWPUCTF 2021 新生赛]简简单单的解密

知识点

python

RC4解密

阅读全文
1 ... 31 32 33 34 35
avatar
C1oudfL0w0

誰だって魂辛辛

公告

2024.11.6 优化了一些史山代码(

网站资讯
文章总数:350
本站总字数:846.2k
载入天数...载入时分秒... 本站访客数:
本站总访问量: