ByteCTF Guess Cookie 出题思路详解
0x01 写在前面 前段时间在字节 CTF 的大师赛上出了一个杂项,算是前段时间研究某个中间件的衍生产物,觉得很有兴趣,最近有时间便拿出来分享一下出题思路 0x02 小玩笑 当今时代,消息中间件已成为实现分布式系统和微服务架构的关键组件之一,市面上的常见的消息中间件主要有ActiveMQ、Kafka、RabbitMQ、RocketM…
Technical Tag
收录 8 篇相关文章。
0x01 写在前面 前段时间在字节 CTF 的大师赛上出了一个杂项,算是前段时间研究某个中间件的衍生产物,觉得很有兴趣,最近有时间便拿出来分享一下出题思路 0x02 小玩笑 当今时代,消息中间件已成为实现分布式系统和微服务架构的关键组件之一,市面上的常见的消息中间件主要有ActiveMQ、Kafka、RabbitMQ、RocketM…
1、文件上传js绕过 入门题,直接修改后缀名绕过前端检测即可 2、命令执行基础 入门题,直接加管道符连接命令执行即可 3、你能爆破吗 根据提示,cookie 注入,抓包发现用户名字段被 base64 加密,故直接保存到1.txt 使用 sqlmap 中的 base64 temp 脚本即可进行注入 python2 sqlmap.py…
0x00 前言 参加了今年的工控安全比赛,这个比赛分为线上赛(五场,每一场都可以参加,取最好成绩一场),线下复赛(前 60 名),线下决赛(复赛前三十名),我和两个同学组队,最后拿到了第三场线上第一,线下复赛第九,决赛第七名的成绩 借着九零举办活动的机会,写下此文(部分内容是两个同学做的写的内容) 0x01 第三场线上赛 Write…
0x01 CheckIn 这题docker 报错不能复现(估计主办方提供的不是运行后的 docker 文件),因此简单整理下思路。 这题是应该是仿Insomnihack 2019思路出的题。在这题里,符合以下情况均 failed: <?是否包含在文件内容中 如果文件只有扩展名(像 .htaccess, .txt) 文件不允许的扩展名…
0x00 Game 操作内容: 查看源码发现存在可疑 JS 文件: 读取发现: 构造 POST 请求,参数 score=15 时,即可读出数据 0x01 who are you? 观察源文件: 猜测存在XML 注入,经过测试发现的确存在 XML实体注入 因无法确定 flag 的路径,无法使用 file 直接读取,使用php://fi…
0x01 赛题说明 0x02 曲折 题目很明显,就是一道 MP3的隐写题,按照常规思路,有三种思路: 直接右击txt打开,查找关键词 flag 查看该音频文件的波形图、频谱图,是否存在相关信息可以转化为摩斯电码 查看mp3 中是否含有隐藏文件,提取文件 第一种思路没报多大打算,果然没有: 第二个思路: 波形图: 频谱图 都没有任何有…
PHP execise 很明显是PHP代码执行漏洞,当初做的时候绕了弯路。 当时的思路是:touch 1.php 然后fileputcontents('1.php',' ',FILEAPPEND) 想写入一句话,但是不知道什么原因,菜刀链接失败。 后来继续按照这个思路来搞,结果就有些尴尬了,网站直接被很多人玩坏了,最后直接根目录的文…
前言 准备参加某个CTF竞赛,所以找了XCTF平台上的一些题目练练。也就随手做了个记录。只做了Web题目。(⊙﹏⊙‖∣ 逆向也不会啊) 第一题 热身题 这题还是比较简单的。考渗透测试的思路。第一步扫端口,第二部肯定扫目录。于是拿出AWVS。 发现存在robots.txt,打开 robots.txt 然后直接打开 rob0t.php…