10
23
赛题笔记:2021浙江省初赛 赛题笔记:2021浙江省初赛
前言第二次参加了,开局平台直接拉胯,崩了一个多小时,真滴无语。 Webcheckin签到题,看下返回包的header,没什么好说的。 pppop<?php class A1 { public $tmp1;
2021-10-23
23
22
刷题笔记:[b01lers2020]Space Noodles 刷题笔记:[b01lers2020]Space Noodles
前言这题很欢乐,思维比较开阔。但对于当下而言参考价值不大。 题解GET不行,POST才可以 这题很难,很考验脑洞 上来先猜五个接口,得用raw。 /circle/one/ /two/
2021-10-22
22
17
16
刷题笔记:[BSidesCF 2019]Sequel 刷题笔记:[BSidesCF 2019]Sequel
前言 感觉像是sql注入 题解似乎有检测,先fuzz一下。 被屏蔽的有点多,看样子并非是黑名单,而是白名单模式。 先扫个目录看看有没有源码泄漏。 试了半天不行,看了下wp才知道原来注入点不在这,先爆破用户密码为guest,整了半天赛道都没
2021-10-16
16
14
14
刷题笔记:[BSidesCF 2020]Cards 刷题笔记:[BSidesCF 2020]Cards
前言 题解原来是打牌游戏。 看下cookie,是空的。 抓个包吧。 还有js代码能看,但不知道怎样才能拿到flag。 啊 这个能看到规则 大概就是赢到100000然后拿flag吧 还以为是真的要想办法改点什么东西,没想到真的要通过打
2021-10-14
2 / 17