相关文章
首届祥云杯web之command WP
首届祥云杯web之command WP
写WP时题目过期没法下发了。。。,截图只留下了几张,记录下思路
拿到题目随便输入请求,发现url参数,以为是SSRF,先把本地端口跑了一遍没啥结果
结合题目command,尝试输入命令&…
建站知识
2025/1/2 21:33:19
2021 祥云杯PassWordBox_FreeVersion
目录 一个技巧程序分析利用思路:exp: 一个技巧
像遇到这种函数 像遇到这种情况看不了伪代码,我到了0x130A地址,右键创建函数,或者快捷键altp f5就能看它的伪代码了
程序分析
保护全开,版本libc2.27 fgets函数里有个off by null,如果输入的字符串大…
建站知识
2025/1/2 21:38:14
[2021祥云杯]cralwer_z
[2021祥云杯]cralwer_z 文章目录 [2021祥云杯]cralwer_z分析代码之前需要知道的事情代码分析/profile路由/verify路由/bucket路由解题思路 实际操作 题目在buu复现,给了附件 关键的代码在user.js中,我们着重对其进行分析
const express require(expres…
建站知识
2024/12/26 3:00:32
2021祥云杯web 部分wp
ezyii
说是最新的链子,题目把文件都筛选好了让我们找。写一下我的思路 看到RunProcess类
<?phpnamespace Codeception\Extension;class RunProcess
{protected $output;protected $config [sleep > 0];protected static $events [];private $processes …
建站知识
2025/1/3 2:02:14
祥云杯2021 Web复现
前言
正好buuctf上放了那三道js的题目,就正好复现了一下,学习学习。
cralwer_z
有注册登录,更新个人信息还有爬虫的功能。但是想使用爬虫功能会受到限制: if (/^https:\/\/[a-f0-9]{32}\.oss-cn-beijing\.ichunqiu\.com\/$/.ex…
建站知识
2025/1/3 0:59:59
祥云杯2022-unexploitable - wp
题目分析
分析一下文件,发现只有一个read函数来读取数据,但是给的空间非常大,基本上是随便溢出了。但是还是出了点小问题,刚好这是我第一道爆破的题,记录一下,以后要是忘了还可以回来看看
exp
看栈上返回…
建站知识
2025/1/2 17:42:21
祥云杯2021 Web简单题wp
前言
千言万语汇成一句:我真是太菜了。事实证明只会个php在卷成这样的ctf比赛里面只能挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打挨打…
建站知识
2025/1/11 15:53:01