-
小游戏
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
2 金币
- WEB
- 10天前
-
Issues-wp
#Issues>题面:Canyoubecomeanadminandgettheflag?>实例:`http://49.232.142.230:18220`(官方源码:[project-sekai-ctf/sekaictf-2022→web/issues](https://github.com/project-sekai-ctf/sekaictf-2022/tree/main/web/i...
- WEB
- 10天前
-
RIaaS-wp
#RIaaS##SummaryFlask/Jinja2SSTI题。`username`参数被拼进真实模板,但`{{...}}`表达式被正则整体剥离、`_`字符被删除——两条最常见的SSTI路线全被堵死。突破口是:**`{%...%}`语句没被剥离且真实执行**,配合`{%setu='%c'|format(95)%}`手工拼出下划线构造dunder,用`cycler.__init__.__globa...
- WEB
- 11天前
-
DootDoot-wp
#DootDoot##SummaryFlask博客「PenguinBlog」把`GET/oot`的`oot`参数直接拼成`resources/<oot>.txt`后`open()`读取,**零过滤**,构成目录穿越(CWE-22)。题面说"能泄露服务器源码"指的是题目自带的`server.py`附件,不是靶机上的泄露点。利用`../flag`(拼上后缀正好变成`../flag.txt`...
- WEB
- 11天前
-
unzip-wp
unzipSummary靶站提供一个zip上传解压功能,upload.php源码主动泄露,仅按MIME魔数校验后执行unzip-o到/tmp。利用zip内符号链接(symlink)跟随:先上传指向/var/www/html的symlink条目,再借链接把PHPwebshell写出到DocumentRoot,命令执行读取/flag。SolutionStep1:源码泄露→定位漏洞GET/upload....
- WEB
- 1月前
-
fumo backdoor -WP
fumobackdoorSummary一个PHP后门题目:根路径直接通过highlight_file(__FILE__)泄露完整源码,源码中?cmd=unserialze(注意拼写少了个i)对用户输入直接unserialize()。利用fumo_backdoor类__wakeup()的"内部函数→无参call_user_func"分支调用phpinfo(),从环境变量中拿到FLAG。Solutio...
- WEB
- 1月前
-
Serial Killer
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
2 金币
- WEB
- 1月前
-
JUST_PROTO
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
1 金币
- WEB
- 1月前
-
PPP
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
1 金币
- WEB
- 1月前
-
0xGame -2020-jwt
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
2 金币
- WEB
- 2月前
-
HackINI 2023 maSQLsh2
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
3 金币
- WEB
- 2月前
-
BYUCTF 2024 Argument WP
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
3 金币
- WEB
- 3月前
-
crator_judge_writeup(AI)
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
5 金币
- WEB
- 3月前
-
HackINI 2023 - Calling Convention 32PWN的超详细wp
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
2 金币
- WEB
- 4月前
-
Zombie-401的超详细wp
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
5 金币
- WEB
- 4月前
-
HackINI HEADache的超级超级详细wp
HackINIHEADache题目信息题型:Web赛事:HackINICTFURL:http://49.232.142.230:15857(或:16879)题目分析页面提示"ifyouwanttheflagjustaskforitpolitely",挑战名"HEADache"暗示与HTTPHeaders相关。解题步骤访问页面,发现只允许GET/HEAD/OPTIONS方法提示"askforitpo...
- WEB
- 4月前
-
zombie-201 (Web)的详细wp
zombie-201(Web)题目信息题型:Web场景:http://49.232.142.230:10423Flag:wctf{h1dd3n-c00k135-d1d-n07-h31p-373964}考点XSS(输入反射,无过滤)HttpOnlycookie绕过/debug端点泄露请求头(含cookie)Zombie.jsheadlessbrowserbot解题过程1.信息收集GET/→静态首页,...
- WEB
- 4月前
-
账密泄露追踪.2
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
1 金币
- WEB
- 4月前
-
charlottesweb的详细writeup
题目信息题目名称:charlottesweb题目类型:WebURL:http://49.232.142.230:17616Flag格式:wctf{}难度:Easy考点分析HTTP方法绕过:FLAG端点只接受PUT方法,GET/POST请求返回404源码泄露:HTML注释泄露/src路径,获取完整Flask源码Web侦察:页面隐藏信息收集解题思路1.信息收集访问首页,查看HTML源码发现注释:<...
- WEB
- 4月前
-
Zombie-101的详细WP
#Zombie-101Writeup##题目信息-**题目名称**:zombie-101-**题目类型**:Web-**URL**:http://49.232.142.230:14391-**Flag格式**:wctf{}-**难度**:Easy##考点分析-**XSS(Cross-SiteScripting)**:通过反射型XSS窃取AdminBot的Cookie-**AdminBot模拟**:...
- WEB
- 4月前