0raN9e的blog
  • 首页
  • 友链
  • 归档
  • 分类
  • 标签
  • 关于
Litctf2024

Litctf2024

前言:抽空写了一下挺适合新生的,但是复现环境一直没上,把中途写了的先放上面,如果后期上环境会写一下,要不然就咕了吧。 Misc 涐贪恋和伱、甾―⑺dé毎兮毎秒 下载图片,尝试改宽高,binwalk无果,steg看看,调成000就出来了 你说得对,但__ 下载扫一下,进入云原神,foremost得到四张图拼一下得到二维码 在word里面就可以 扫一下得到flag 原铁,启动! 类似fla
2024-06-01
ctf
#ctf #ssrf #ssti #xxe
ciscn2024

ciscn2024

前言:第一次打ciscn,但是web题目是一个不会,借此为数不多的时间想把能照着wp复现的题目写一下。题目目前在ctfshow有复现靶场。 simple_php 1234567891011121314<?phpini_set('open_basedir', '/var/www/html/');error_reporting(0);if(isset($
2024-05-30
ctf
#ctf #web
ISCC2024回顾

ISCC2024回顾

前言:虽然是人脉顿悟赛,归根结底还是要总结一下,因为这个比赛好久没有认真学习了,先把这篇写完吧,只看web部分。 Web week1 还没想好名字的塔防游戏 这题写的时候其实没有思路的,按照往常的web游戏思路都是改js就行或者玩到底,很多师傅玩的时候还是挺久的。 先按正常思路看源码搜alert 看这个以为是什么小说要社工,其实完全想法反了,再上一个图片 还有题目的提示 Flag格式为
2024-05-26
ctf
#ctf #web #复盘

PHP利用PCRE回溯次数限制绕过

刷题碰到了这种题目,记录一下知识点。 首先可以拜读一下p神的文章,还是很有收获的。 文章 原理 然后我也简要的说一下吧。 常见的正则引擎,又被细分为DFA(确定性有限状态自动机)与NFA(非确定性有限状态自动机)。他们匹配输入的过程分别是 DFA: 从起始状态开始,一个字符一个字符地读取输入串,并根据正则来一步步确定至下一个转移状态,直到匹配不上或走完整个输入。 NFA:从起始状态开始,
2024-05-14
web
#rce #正则表达式

H&NCTF

前言:比赛也没怎么打,就看了看,自己会的还是太少了,等师傅们发完wp想看看复现一遍的,先写写记录一下知识。 Web Please_RCE_Me ***知识点:***rce绕过-编码绕过 先看源码 123456789101112131415 <?phpif($_GET['moran'] === 'flag'){ highlight_f
2024-05-13
ctf
#ctf #web
DozerCTF2024

DozerCTF2024

前言:历时一天,最后拿到了团队第八,以下是团队的wp. web and misc easy_rce 先上源码 123456789101112131415161718192021222324<?phpheader("Content-Type:text/html;charset=utf-8");error_reporting(0);highlight_file(__FIL
2024-04-28
ctf
#ctf
XYCTFwp及个人复盘

XYCTFwp及个人复盘

前言:写一写做出来的题目,和对web不会题目的复盘。是菜狗写的差轻喷。 Misc 签到 没难度吧,题目还没看到就被队友解决了。扫一下码就行了。 熊博士 下载,发现图片和一段类似flag的文字。对应xyctf,想到应该是古典密码埃特巴什码,找个网站一把梭就行。 ez_隐写 最外层是队友打开的,用的是360的解压,不明白原理,我也打不开。 打开之后里面的用软件跑一下密码是20240401(
2024-04-26
ctf
#ctf #复盘
1…567

搜索

Hexo Fluid
载入天数... 载入时分秒...

本 blog 由 dkdun 支持

总访问量 次 总访客数 人