2020-04-21b7c650cbcbc76d732ac6d57d652eaaa1 99+ 20 minutes read (About 3050 words)虎符CTF两道web学习JS这次的虎符CTF没报上名也是可惜,不过朋友发来题目链接,打开一看是JS的题,还好没报名…😎 JS咱啥也不会呀,不过学习还是要学习的。 CTF 赛题复现 JWT伪造 JavaScript NodeJS JS沙箱逃逸 JS模板字符串 JS弱类型 Read More>> Last Modified: 2020-05-13
2020-03-2080845cd47deb5bcaa5a65dd75feec33b 99+ 21 minutes read (About 3170 words)SWPU2019复现一直想着复现来着,记事本里也记录了几个月了…🤣 CTF 赛题复现 Cookie攻击 SQL注入 二次注入 JWT伪造 无列名查询 ERB模板注入 Read More>> Last Modified: 2020-05-13
2020-03-13a6413335ef00700460cb6e1304343e81 99+ 15 minutes read (About 2260 words)RootersCTF复现CTFtime上国外的比赛还是比较多的,而且大多也都比较有意思,开拓视野。 CTF 赛题复现 Cookie攻击 SQL注入 报错注入 JWT伪造 SSTI Read More>> Last Modified: 2020-05-13
2020-02-100bbf2509d2ebecfbaeffcd6931a678df 99+ an hour read (About 11822 words)BUUCTF-web刷题Ⅱ刷题刷不停,继续刷!👾👾👾 CTF web安全 BUU刷题 Cookie攻击 SQL注入 文件上传 RCE 反序列化漏洞 bypass functions_disable webshell INDA漏洞 HTTP请求伪造 堆叠注入 PHP伪协议 Python反序列化漏洞 Unicode安全问题 JWT伪造 薅羊毛逻辑漏洞 SSTI模板注入 MD5强比较 无参数RCE open-basedir绕过 htaccess解析 Read More>> Last Modified: 2020-07-01
2020-02-0454545c83273a249812b4b22905f76cd5 99+ 31 minutes read (About 4591 words)HackTM2020-WriteUpHackTM2020-WriteUp假期被“关禁闭”,看到战队发的比赛链接,虽然知道自己很菜,题目不是我可以做的,不过还是大胆尝试了,发现一些题目还比较简单[滑稽脸],这里写一下部分题目的WP。 CTF 赛题复现 条件竞争 Cookie攻击 RSA攻击 JWT伪造 RSA频率表攻击 RSA逐字节爆破 Read More>> Last Modified: 2020-05-13