LOADING

第一次加载文章图片可能会花费较长时间

要不挂个梯子试试?(x

加载过慢请开启缓存 浏览器默认开启

雲流のLowest World

:D 获取中...

ctfshow2023愚人杯

CTF线上赛 2023/4/30

前言

官方wp

抛开签到不看,题目姿势还是挺离谱的(

阅读全文

变量覆盖的一次探索

Web 2023/4/25

前言

[GDOUCTF 2023]受不了一点这道题时想到的一些知识补充

遂记录下来

阅读全文

反序列化字符串逃逸

Web 2023/4/24

前言

ctfshow web262的一点前置知识补充

也是学习一下字符串逃逸的思路

阅读全文

python安装Crypto库失败的解决方法

Q&A 2023/4/22

Question

博主之前因为有编写脚本的需求于是需要Crypto库,于是直接pip install Crypto

但是在import的时候输入完Crypto.后找不到对应模块了(如Util等)

报错提示是'Crypto.Util.number' not be resolved

阅读全文

HDCTF 2023 Writeup(含复现)

CTF线上赛 2023/4/22

前言

image-20230422214141007

打不动,python,java框架是完全没头绪。。。

官方web wp

阅读全文

GDOUCTF 2023 复现

CTF线上赛 2023/4/22

前言

官方wp

image-20230422003601238

image-20230422003631326

因为忙着打校赛以及期中考的原因导致这场比赛就摸了个签到就润了(

yysy海报真好看,很戳xp(杀软二刺螈.jpg

阅读全文

nc指令

Linux 2023/4/20

介绍

全称Netcat。它可以在不同的计算机之间建立TCP或UDP连接,进行数据传输和网络调试

阅读全文

HNCTF RE刷题记录

Rev 2023/4/17

前言

官方WP

CTF快速入门手册推荐,于是从这里开始刷题,也算是正式入门的开始

阅读全文

Flask SSTI总结

Web 2023/4/17

Flask SSTI(服务器端模板注入)

原理:

render_template渲染函数的问题

渲染函数在渲染的时候,往往对用户输入的变量不做渲染。

也就是说例如:{{}}在Jinja2中作为变量包裹标识符,Jinja2在渲染的时候会把{{}}包裹的内容当做变量解析替换。比如{{1+1}}会被解析成2。如此一来就可以实现如同sql注入一样的注入漏洞。

流程

获取基本类->获取基本类的子类->在子类中找到关于命令执行和文件读写的模块

判断SSTI类型

image-20221209231042495

阅读全文

NISACTF2023 WriteUp

CTF线上赛 2023/4/16

前言

image-20230416222558392

没能进前十多少还是有点遗憾,不过也无所谓了(

这次校赛作为个人赛规模不大,也是趁此过了一下拿血的瘾(

个人感觉web,misc和部分crypto都是属于常规比赛难度的,难度还是有的,re确实是随手ak的程度,pwn的话要是会用相关环境估计也能多打几题

阅读全文
1 ... 31 32 33 34 35 ... 36
avatar
C1oudfL0w0

誰だって魂辛辛

公告

2024.11.6 优化了一些史山代码(

网站资讯
文章总数:357
本站总字数:866.4k
载入天数...载入时分秒... 本站访客数:
本站总访问量: