XCTF_网鼎杯2018-unfinish

发布于 2020-05-11

0x01 考点关键词 SQL二次注入 0x02 分析 题目提示 SQL,打开是一个登录页面,fuzz 一下没有明显 sql 注入痕 …


XCTF_CISCN_2018_Final-blgdel

发布于 2020-05-02

0x01 考点关键词 信息泄露、文件上传漏洞 0x02 分析 重复注册账号推荐人填同一个账号可以刷积分,到100积分解锁文件上传点 …


XCTF–i-got-id-200

发布于 2020-04-29

0x01 考点关键词 Perl、任意文件读取 0x02 分析 打开看到提示说后端使用的是 Perl 语言 , 从 URL 可以得知 …


XCTF_RCTF_2015-upload

发布于 2020-04-26

0x1 考点关键词 利用上传文件的文件名进行sql注入 0x2 分析 一开始还以为是真的文件上传,结果要利用上传文件的文件名进行s …


XCTF神题-wtf.sh-150

发布于 2020-04-20

题目来源:csaw-ctf-2016-quals 0x01 考点关键词 路径穿越、cookie欺骗、代码审计 0x02 分析 fl …


XCTF_CyberEarth-ics-05

发布于 2020-04-17

0x1 考点关键词 文件包含漏洞PHP伪协议中的 php://filterpreg_replace函数引发的命令执行漏洞 0x2 …


XCTF_WHCTF2017-Cat

发布于 2020-04-16

打开发现是一个探测主机存活的应用。 刚开始以为是命令注入,在想方设法绕过正则waf。 当输入宽字节字符时,会显示Django报错。 …


XCTF-shrine-TokyoWesterns CTF

发布于 2020-04-16

0x1 考点关键词 SSTI、Flask 框架、Bypass Sandbox 0x2 分析 一堆源码映入眼帘 可以看到flag被写 …


XCTF-easytornado

发布于 2020-04-15

0x1 考点关键词 tornado框架 0x2 分析 flag.txt 提示 flag in /fllllllllllllag 暗 …


XCTF-Web_python_template_injection

发布于 2020-04-15

0x1 考点关键词 flask模板注入 0x2 分析 从题目描述来看应该是flask模板注入,测试一下: 页面返回了2。 {{” …