所有文章

DASCTF&0psu3 2024最后一战|寒夜破晓,冬至终章-Writeup

0 条评论 DASCTF ctf web wp writeup Polze Li
队伍名称 你说,我真的能见到我心中的那个她吗 排名 59 解题思路 WEB const_python 题目简介:自认为搭建了一个完美的web应用,不会有问题,很自信地在src存放了源码,应该不会有人能拿到/flag的内容。 这玩意怎么说,exec和eval都ban了,本来想打新版内存马(,然后dnslog和nc一直不出来,急死我了,最后bash出来了( 提示...

CTF-Web中对于RCE常用姿势总结

0 条评论 CTF日记 ctf web rce Polze Li
PHP的RCE中一些小技巧 空格过滤绕过 1、大括号{}: {cat,flag.php} 2、$IFS代替空格: $IFS$9,${IFS},$IFS这三个都行 Linux下有一个特殊的环境变量叫做IFS,叫做内部字段分隔符 (internal field separator)。 ?cmd=ls$IFS-I 单纯$IFS2,IFS2被bash解释器当做变量名...

CTFShow刷题日记#Web#1.20-1.26

0 条评论 CTF日记 ctf web dairy Polze Li
作为小白,ctfshow对我来说意义很大,web题型很多,在本周刷的内容里面,RCE漏洞花样百出,让我看不到尽头(((。简直了,花样太多了,还得多刷多学,每次比赛做题都是现学现做doge 本周刷题内容 信息收集web1-web17 爆破web21-web24 命令执行web29-39 博客只分享部分我没见过我认为有价值的题目可以学习的部分题目解题日记 信息...

2025西湖论剑初赛Web有感

0 条评论 未分类 ctf web Polze Li
emmm,作为萌新(混子)接触了今年西湖初赛,看了去年和前年的题目,今年Web题目没有以往那么难,但还是很恶心的,比如说那个RANK-U。我所在的团队0psu3取得了第七名(我就混了个签到题((( )大比赛竞争还是比较激烈的 RANK-I 这道题目是考察SSTI的,我用dirsearch扫出了/console,我判断就是python写的flask框架,然后...

PHP反序列化的一些招式总结

1 条评论 CTF日记 php ctf web Polze Li
最近刷题我个人遇见的一些php反序列化的题型,都很有意思,也值得加深学习,可能说明的不详细不充分不清晰,有些点没点到,还请各位大佬多多指点qwq

WuCup吾杯CTF比赛-WriteUp

0 条评论 WuCup ctf web wp writeup misc Polze Li
WuCup吾杯是第一届(以为新生赛呢,差点爆零qwq。能力还有待提升,好多老师傅(

GZ:CTF平台搭建(单Docker)

0 条评论 服务器 ctf web docker.gzctf Polze Li
GZ:CTF平台搭建(单Docker) 基于https://gzctf.gzti.me/zh撰写 Step1 安装Docker 你需要安装 Docker 和 docker-compose 这里就不过多赘述docker的安装,这里是官网Docker官网,不会也可以去相关技术网站上搜索。 Step2 配置初始化参数及文件 在服务器中创建一个文件夹来放gzctf的...

MoeCTF2024西电CTF-WriteUp-Web篇-弗拉格之地的挑战

0 条评论 西电CTF比赛 无标签 Polze Li
连接环境。得到入口/flag1ab.html,进入提示这行字的下面一片空白,但是真的什么也没有吗?则检查源代码,发现 <!--恭喜你找到了网页的源代码,通常在这里题目会放一些提示,做题没头绪一定要先进来看一下--> <!--flag1: bW9lY3Rm--> <!--下一步:/flag2hh.php--> 则进入/flag2hh.php。提示想想服务器通过网络...

深育杯2024初赛(深信服)-Misc-【任务二】内网攻击

0 条评论 深育杯 ctf web wp writeup Polze Li
Misc-【任务二】内网攻击 题目简介:问题2:攻击者远程服务器监听所用的端口是( )?请提交flag,例如端口号为80,则提交Sangfor{80} 这是最简单最能做的题了qwq,这次web出了个java题( 获取附件 分析镜像系统 volatility -f baka.raw imageinfo 发现是Win2008R2SP0x64 然后继续查看网络连接状态信息 volatility -...

NewstarCTF2024-WriteUp-Web篇-臭皮计算机

0 条评论 NewStarCTF ctf web wp writeup Polze Li
连接环境。进入/calc,查看源代码,发现py代码 from flask import Flask, render_template, request import uuid import subprocess import os import tempfile app = Flask(__name__) app.secret_key = str(uuid.uuid4()) def waf(s...