-
unzip-wp
unzipSummary靶站提供一个zip上传解压功能,upload.php源码主动泄露,仅按MIME魔数校验后执行unzip-o到/tmp。利用zip内符号链接(symlink)跟随:先上传指向/var/www/html的symlink条目,再借链接把PHPwebshell写出到DocumentRoot,命令执行读取/flag。SolutionStep1:源码泄露→定位漏洞GET/upload....
- WEB
- 10天前
-
湾区杯2025-minigame
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
3 金币
- Reverse
- 13天前
-
ciruit map-wp
ciruitmap题目构成block_cipher.py:24-bitSPN。encrypt_data=3轮(XORkey→S(6×4bit)→P(24bit))+末XORkey。encrypt(m,k1,k2)=Ed(Ed(m,k1),k2)(k1内层、k2外层);decrypt相应。yao_circuit.py:每wire两个24-bitlabel;garble_label(k0,k1,k2)...
- Crypto
- 14天前
-
fumo backdoor -WP
fumobackdoorSummary一个PHP后门题目:根路径直接通过highlight_file(__FILE__)泄露完整源码,源码中?cmd=unserialze(注意拼写少了个i)对用户输入直接unserialize()。利用fumo_backdoor类__wakeup()的"内部函数→无参call_user_func"分支调用phpinfo(),从环境变量中拿到FLAG。Solutio...
- WEB
- 17天前
-
tradre
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
1 金币
- Reverse
- 20天前
-
iked
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
1 金币
- Reverse
- 20天前
-
PolyEncryption
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
3 金币
- Reverse
- 20天前
-
zistel
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
1 金币
- Reverse
- 20天前
-
go_bytes
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
1 金币
- Reverse
- 20天前
-
bouquet
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
1 金币
- Reverse
- 20天前
-
Serial Killer
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
2 金币
- WEB
- 20天前
-
JUST_PROTO
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
1 金币
- WEB
- 20天前
-
PPP
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
1 金币
- WEB
- 20天前
-
青龙组-grasshopper
1.`p`是16-bit素数且`p>max(o)=0xdeb4`,枚举`(0xdeb4,65536)`内所有素数;2.对每个`p`,按上式恢复`c[5..41]`,若全部落在可打印ASCII范围则为候选;3.只有**p=59441**一个候选,解出尾部为`749d39d4-78db-4c55-b4ff-bca873d0f18e}`(UUID格式),前缀即`flag{`;4.用已知明文字符`c...
- Crypto
- 1月前
-
BYUCTF 2024 Advanced Steak 完整解题过程
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
1 金币
- MISC
- 1月前
-
强网杯 2025 - file-system
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
3 金币
- PWN
- 1月前
-
强网杯 2025 - butterfly
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
3 金币
- Reverse
- 1月前
-
[NUAACTF-2017] [Reverse]快速解nuaactf
JAR文件逆向与多阶段爆破一、环境准备与文件分析拿到`.jar`文件,先用`unzip`解压查看结构,发现`com/company`包下共11个class文件,其中`Main`是入口类。使用`jadx`反编译,得到可读Java源码。二、第一阶段:爆破4字符Key1、关键代码分析Main.java核心逻辑:Stringin=sc.nextLine();//读4字符输入Stringt=newStrin...
- Reverse
- 1月前
-
0xGame -2020-jwt
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
2 金币
- WEB
- 1月前
-
HackINI 2023 maSQLsh2
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
3 金币
- WEB
- 2月前