web easyci 考点:MySQL读写文件 和巅峰极客的前端一样,而且发现也是布尔盲注,一阵狂喜; fuzz一番竟然没有任何过滤 exp: #python3 import requests imp…
文章目录1 WEB1.1 你就是我的master吗1.2 WordPress1.3 JS-world1.4 Mango1.5 PackageManager v1/21.6 SimpleSimplePi…
X-NUCA Writeup By X1cT34m PWN ParseC read跟write存在变量未初始化,可以直接任意位置读写,但是位置得写死,没办法去造后续的利用。 审计源码发现在对strsy…
官方writeup: https://bytectf.feishu.cn/docs/doccnqzpGCWH1hkDf5ljGdjOJYg Reverse DaShen Decode AES AES的…
Crypto tryecc N是一个合数,可以被分解成: # N = p * q p = 773793889124783574343562335367 q = 77379388912478357434…
misc 签到 直接复制粘贴 whitespace whitespace语言,附件下载下来直接找一个在线运行网站运行获得flag https://vii5ard.github.io/whitespac…
Web easyphp ?a=call_user_func&b=pcntl_wait babyunserialize www.zip源码泄露,很像wmctf的webweb,但是官方wp的链没法…
MISC 签到题 过关之后输入token,控制台发现flag re bang 梆梆壳 脱壳后解除flag{borring_things} signal 简单的vm 跟踪看每部操作即可求出flag 1^…
WEB easy_login 上来首先注册账户登录,发现提示静态目录的配置在根目录 于是源码泄露拿到app.js 之后主要逻辑在controllers/api.js const crypto = re…
gxzyctf writeup by X1cT34m Pwn babyhacker1 and 2 签到的内核题,输入-1然后栈溢出打内核rop。 //gcc exploit.c -static -ma…

关注我们的公众号

微信公众号