-
蛇音
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
3 金币
- MISC
- 2天前
-
鉴权提升
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
5 金币
- MISC
- 2天前
-
龙族传说
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
5 金币
- Reverse
- 3天前
-
罐头
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
8 金币
- WEB
- 4天前
-
bayeeeee.exe解题
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
4 金币
- Reverse
- 6天前
-
Bugku 翻译助手
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
5 金币
- Ai
- 7天前
-
diao图管理器(已跑路
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
1 金币
- WEB
- 8天前
-
石头剪刀布
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
4 金币
- Reverse
- 8天前
-
RGB
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
5 金币
- MISC
- 8天前
-
审核台
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
4 金币
- PWN
- 9天前
-
插件审计平台-writeup
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
5 金币
- PWN
- 9天前
-
此地无银三百两
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
3 金币
- MISC
- 10天前
-
unzip-wp
unzipSummary靶站提供一个zip上传解压功能,upload.php源码主动泄露,仅按MIME魔数校验后执行unzip-o到/tmp。利用zip内符号链接(symlink)跟随:先上传指向/var/www/html的symlink条目,再借链接把PHPwebshell写出到DocumentRoot,命令执行读取/flag。SolutionStep1:源码泄露→定位漏洞GET/upload....
- WEB
- 15天前
-
Morse_Bomb
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
2 金币
- MISC
- 16天前
-
湾区杯2025-minigame
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
3 金币
- Reverse
- 18天前
-
ciruit map-wp
ciruitmap题目构成block_cipher.py:24-bitSPN。encrypt_data=3轮(XORkey→S(6×4bit)→P(24bit))+末XORkey。encrypt(m,k1,k2)=Ed(Ed(m,k1),k2)(k1内层、k2外层);decrypt相应。yao_circuit.py:每wire两个24-bitlabel;garble_label(k0,k1,k2)...
- Crypto
- 19天前
-
fumo backdoor -WP
fumobackdoorSummary一个PHP后门题目:根路径直接通过highlight_file(__FILE__)泄露完整源码,源码中?cmd=unserialze(注意拼写少了个i)对用户输入直接unserialize()。利用fumo_backdoor类__wakeup()的"内部函数→无参call_user_func"分支调用phpinfo(),从环境变量中拿到FLAG。Solutio...
- WEB
- 22天前
-
齿轮密库 WP
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
5 金币
- MISC
- 23天前
-
tradre
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
1 金币
- Reverse
- 25天前
-
iked
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
1 金币
- Reverse
- 26天前