【置顶】SELF-INTRODUCTION

Who am I ID:颖奇L’Amore / Y1ng Team:r3kapig 思科认证互联网专家(CCIE#52XXX) – Routing&Switching方向 – 2016年4月获得此认证 Hillstone认证安全工程师(HCSA#27XX) – 2015年8月获得此认证 CTF爱好者、Web Security方向专攻 目标是WEB全栈开发&安全 “AI工控漏洞挖掘”相关研究进行中 曾经从事于无线WL 阅读更多…

🇺🇸rgbCTF 2020 writeup

Author:颖奇L’Amore Blog:www.gem-love.com Typeracer(119pt) 题出的挺好,还特意打乱了每个单词的顺序 先获取到Element然后排序,再用js模拟键盘事件输入进去即可一秒搞定 /* * Author: 颖奇L’Amore * Blog: www.gem-love.com */ var obj = {} for (var i in document.getElementById(‘Ym9iYmF0ZWEh’).chil 阅读更多…

🇮🇷ASIS CTF Quals 2020 Writeup

Author:颖奇L’Amore Blog:www.gem-love.com 全是复现的,比赛时间和SCTF刚好冲突了,但是质量是真的彳亍 Admin Panel 考点:原型链污染 非常困难的sqlite注入 SSIT 难度:Very Hard 这个题是真的牛批 是一个Admin Panel的登录,但是不知道密码所以登录就会被AccessDenied,题目给了source code app.js const express = require(‘express’); 阅读更多…

SCTF-XCTF 2020 Writeup

Author:颖奇L’Amore Blog:www.gem-love.com 和战队打,题目基本都是一起做的,全程在被队友疯狂带飞,大部分题都唰唰唰的被队友秒了 ruby做了10几个小时,心态崩了 bestlanguage 考点:CVE-2018-15133 难度:普通 赛后发现,本题目能直接读flag: 关于–path-as-is相关,建议阅读: https://www.gem-love.com/ctf/2391.html#web/cookiereci 阅读更多…

🇺🇸redpwnCTF 2020 Writeup

Author:颖奇L’Amore Blog:www.gem-love.com 题目是比较不错的,只是和第五空间时间+安恒月赛重合了,做了几个题玩玩儿~~ web/inspector-general My friend made a new webpage, can you find a flag? 签到题,直接html源代码找到flag:flag{1nspector_g3n3ral_at_w0rk} web/login I made a cool login pag 阅读更多…

安恒六月赛DASCTF June Writeup

Author:颖奇L’Amore Blog:www.gem-love.com 本次比赛因为参与出题了(web/checkin web/Subscribe misc/PhysicalHacker),就开了个小号主要是做做其他师傅的题,对分数排名也没啥追求,好多题做了也没交flag。然后因为安恒有规定,自己出的题就不写wp了,其他师傅的题也都很有意思,挑几个题写写wp 简单的计算题-1 考点:python布尔盲注 难度:简单 #!/usr/bin/env python3 阅读更多…

2020″第五空间”智能安全大赛线上初赛Writeup

Author:颖奇L’Amore Blog:www.gem-love.com 在屯了1个flag没交的情况下打进了前40,线下决赛见 do you know 考点:代码审计 难度:baby 上来就是代码 <?php highlight_file(__FILE__); #本题无法访问外网 #这题真没有其他文件,请不要再开目录扫描器了,有的文件我都在注释里面告诉你们了 #各位大佬…这题都没有数据库的存在…麻烦不要用工具扫我了好不好 #there is xx 阅读更多…

XCTF-RCTF 2020 Writeup

Author:颖奇L’Amore Blog:www.gem-love.com 本次比赛只帮战队solve了一个题,太菜了,然后calc的solve数比较多,本来不打算写wp了,这几天抽时间研究了一下其他题目,所以简单写一写。 calc 改编自RoarCTF2019的Easy Calc,访问calc.php拿到源码: <?php error_reporting(0); if(!isset($_GET[‘num’])){ show_source(__FILE__) 阅读更多…

防灾科技学院GKCTF 2020 Writeup

Author:颖奇L’Amore Blog:www.gem-love.com 比赛时间是9-17点,因为今天是开斋节(Eid Mubarak )一直到下午2点才来做题,web难度比较普通,和BJDCTF 3rd比起来要简单一些,不过比较可惜,因为最后那两分钟buuoj炸了导致有一个题的flag没交上去 正好做到最后一个题时候比赛结束的,简单看一下应该是个webinary,不做了 CheckIN 考点:代码审计、disable_function 给了源码: <t 阅读更多…

[译]PlaidCTF中一道PyJail逃逸题目分析

译者:颖奇L’Amore 最近我在第三届BJDCTF(安恒DASCTF五月赛)出了一道名为PY me的Misc题,灵感就是来自于Plaid CTF 2013中的这道PyJail题目。因为相关中文分析较少,加之理论知识较多,特将此文章翻译为中文供大家参考。关于PY me的writeup以及我录制的讲解视频,相信安恒也会发,请持续关注。 基本都是手工翻译,虽然也参考了Google translate,大部分是直译,但是也有很多句子是变更了形式翻译的,实在讲不清楚的会加上 阅读更多…