C0mRaDe's Blog

新blog酝酿中.


  • 首頁

  • 關於

  • 歸檔

RCTF2019-web

發表於 2019-05-21

上个周末做了一下RCTF,时隔一年卷土重来。这次Kap0k直接打到第6了,而且ak了misc,队友还是值得吹一波的。
回想起来,上一年的RCTF我还啥都不会,到今年还是啥都不会,岁月真是无情。

nextphp

这题考PHP7.4的特性,非常紧跟潮流。直接给了个evalenter description here

閱讀全文 »

ThinkPHP5.0.x命令执行分析

發表於 2019-03-02 | 分類於 信息安全

漏洞介绍

18年末TP5爆出了这么个命令执行的漏洞,但是前段时间事情确实是多,没有时间来分析,现在来分析一下。先给出完整POC:POST_method=__construct&filter=system&method=get&server[REQUEST_METHOD]=whoamitohttp://localhost/thinkphp_5.0.22_with_extend/public/?s=captchaenter description here我分析和复现使用的版本是thinkphp5.0.22

閱讀全文 »

SWPUCTF-writeup

發表於 2018-12-28 | 分類於 信息安全

写这篇的时候正值期末考试期间,忙于复习,但是看到快要关环境还是抽时间在凌晨写了,比较匆忙。

用优惠码 买个 X ?

Description:

flag在/flag中

这题首先登录进去,发现题目给了一个优惠码

閱讀全文 »

LCTF2018-writeup

發表於 2018-11-20 | 分類於 信息安全

很害怕关环境,通宵了一晚把题目基本复现了一遍,睡醒之后发现环境真的关了,那么这波不亏。

bestphp’s revenge

XCTF FINAL bestphp的出题人的又一力作,这次是升级版。

閱讀全文 »

HCTF2018-writeup

發表於 2018-11-14 | 分類於 信息安全

之前那个周末跟着De1ta打了一波HCTF,大部分题目质量很不错,学到了不少东西。真心佩服这个举办了十年的比赛,深深地膜一下杭电的大佬们。

閱讀全文 »

SUCTF招新赛-gallery

發表於 2018-11-08 | 分類於 信息安全

玩了下SUCTF招新赛,发现有一道phar反序列化的题目还比较有意思,记录一下。
Description:A Simple Gallery. Be careful about tips!

閱讀全文 »

XCTF2018-Final_bestphp

發表於 2018-11-05 | 分類於 信息安全

this challenge is from XCTF2018-Final
这是一道代码审计题,代码并不多,但是耗了很多时间才做出来。

閱讀全文 »

第四届上海市大学生网络安全大赛-web

發表於 2018-11-05 | 分類於 信息安全

昨天打了第四届上海市大学生网络安全大赛,这里记录下四道web的解题过程。

web1

题目描述:what are you doing?
这题说实话比较脑洞。。
进来之后,页面没什么东西,注释有提示

閱讀全文 »

SECCONCTF2018-GhostKingdom

發表於 2018-10-30 | 分類於 信息安全

最近打了SECCON CTF2018,只有一道唯一的web题,质量挺不错,学到了新姿势。

Ghost Kingdom

题目介绍

先简单介绍一下题目,有注册、登录、message to admin、take a screenshot、upload image几个功能

閱讀全文 »
12…4
C0mRaDe

C0mRaDe

37 文章
1 分類
32 標籤
Links
  • Twings
  • Gaia
© 2020 C0mRaDe
由 Hexo 強力驅動
|
主題 — NexT.Pisces v5.1.4