lzz0403的技术博客
lzz0403的技术博客
CTF比赛
XCTF
NPC^2 CTF
AliyunCTF
WuCup
深育杯
NewStarCTF
西电CTF比赛
DASCTF
CTF日记
电子取证
FIC大赛
应急响应
编程
C++
PHP
Java
Python
登录
2025年01月的文章
DASCTF&0psu3 2024最后一战|寒夜破晓,冬至终章-Writeup
2025-1-23
0 条评论
DASCTF
ctf
web
wp
writeup
Polze Li
队伍名称 你说,我真的能见到我心中的那个她吗 排名 59 解题思路 WEB const_python 题目简介:自认为搭建了一个完美的web应用,不会有问题,很自信地在src存放了源码,应该不会有人能拿到/flag的内容。 这玩意怎么说,exec和eval都ban了,本来想打新版内存马(,然后dnslog和nc一直不出来,急死我了,最后bash出来了( 提示...
CTF-Web中对于RCE常用姿势总结
2025-1-23
0 条评论
CTF日记
ctf
web
rce
Polze Li
PHP的RCE中一些小技巧 空格过滤绕过 1、大括号{}: {cat,flag.php} 2、$IFS代替空格: $IFS$9,${IFS},$IFS这三个都行 Linux下有一个特殊的环境变量叫做IFS,叫做内部字段分隔符 (internal field separator)。 ?cmd=ls$IFS-I 单纯$IFS2,IFS2被bash解释器当做变量名...
CTFShow刷题日记#Web#1.20-1.26
2025-1-22
0 条评论
CTF日记
ctf
web
dairy
Polze Li
作为小白,ctfshow对我来说意义很大,web题型很多,在本周刷的内容里面,RCE漏洞花样百出,让我看不到尽头(((。简直了,花样太多了,还得多刷多学,每次比赛做题都是现学现做doge 本周刷题内容 信息收集web1-web17 爆破web21-web24 命令执行web29-39 博客只分享部分我没见过我认为有价值的题目可以学习的部分题目解题日记 信息...
2025西湖论剑初赛Web有感
2025-1-22
0 条评论
未分类
ctf
web
Polze Li
emmm,作为萌新(混子)接触了今年西湖初赛,看了去年和前年的题目,今年Web题目没有以往那么难,但还是很恶心的,比如说那个RANK-U。我所在的团队0psu3取得了第七名(我就混了个签到题((( )大比赛竞争还是比较激烈的 RANK-I 这道题目是考察SSTI的,我用dirsearch扫出了/console,我判断就是python写的flask框架,然后...
×