【置顶】SELF-INTRODUCTION

Who am I ID:颖奇L’Amore / Y1ng Team:r3kapig 思科认证互联网专家(CCIE#52XXX) – Routing&Switching方向 – 2016年4月获得此认证 Hillstone认证安全工程师(HCSA#27XX) – 2015年8月获得此认证 CTF爱好者、Web Security方向专攻 目标是WEB全栈开发&安全 “AI工控漏洞挖掘”相关研究进行中 曾经从事于无线WL 阅读更多…

N1CTF 2020 Writeup

Author:颖奇L’Amore Blog:www.gem-love.com This weekend I played N1CTF with team r3kapig and finally we got the 2nd🥈 place. Thanks to all my teammates for their hard work, and also to the Nu1L team for holding the wonderful & awesome g 阅读更多…

🇯🇵SECCON 2020 OnlineCTF Writeup

Author:颖奇L’Amore Blog:www.gem-love.com Beginner’s Capsule solved by [email protected] 题目是TS写的,给了Docker (tar.gz格式) 可以任意执行命令,根据给的这段代码来看我们要读flag,但是flag是个PR,是不能从外界访问的 源码没有什么有用的东西,写的基本都是在容器里执行ts 由于ts是先compile为js再执行的,而js并不支持#开头私有属性这种语法,那么JS 阅读更多…

2020“巅峰极客”初赛Writeup

Author:颖奇L’Amore Blog:www.gem-love.com 因为一直在TCTF Final摸鱼,这个比赛就随便看了看,最后一个web在赛后6分钟做出的,于是无缘线下了,这个线上赛就权当娱乐了 babyphp2 www.zip得到源码。不用注入,因为读文件和上传文件都不需要登录,那个只是个障眼法。 有类,有上传,有文件读取,很明显的Phar反序列化 <?php class User { public $id; public $age=null; 阅读更多…

XCTF-GACTF 2020 Writeup

Author:颖奇L’Amore Blog:www.gem-love.com 这个周末比较忙,就第一天中午打了一小会儿 XWiki 题目是XWiki 11.10.1,则可以使用CVE-2020-11057一键RCE: Create new user Go to profile -> Edit -> My dashboard -> Add gadget Choose either python or groovy. Paste following p 阅读更多…

🇺🇸GoogleCTF 2020 Writeup

Author:颖奇L’Amore Blog:www.gem-love.com JS大赛 我好爱 如果不和强网杯冲突就更好了 All The Little Things I left a little secret in a note, but it’s private, private is safe. Note: TJMike🎤 from Pasteurize is also logged into the page. https://littleth 阅读更多…

2020DASCTF八月浪漫七夕战安恒月赛Writeup

Author:颖奇L’Amore Blog:www.gem-love.com 在女朋友家,下午时候简单把题做了下,最后一个node没来得及做,这题和前几天DEFCON Final的一个web有点像,等晚上有时间如果题目还开着的话再看看 安恒大学 这题是我出的,按照保密协议不能透露详细的解法,只是简单说一说出题想法,因为肯定很多人都不知道这题是考啥的。 首先,正如注释中缩写的,这是一道实战改编题,但是为了防止泄露思路,在注释中我没有给出更多的细节。由此在做渗透测试时, 阅读更多…

2020第四届“强网杯”全国网络安全挑战赛初赛Writeup

Author:颖奇L’Amore Blog:www.gem-love.com 被队友带飞,最后在pwn手都没有时间打的情况下依然获得了第10名的好成绩,比赛质量很好,队友质量也很高,特别是pizzatql! web辅助 考点就是反序列化POP链、字符逃逸、黑名单绕过、__wakeup()魔术方法 链子: topsolo类下将midsolo类作为方法调用 -> midsolo类触发__invoke() -> Gank() -> jungle类触发__ 阅读更多…

🇺🇸DEFCON 28 CTF Final Safe Mode参赛记录

Author:颖奇L’[email protected] Blog:www.gem-love.com 菜鸡的第一次DEFCON之旅,全程抱队友的大腿 五月份的DEFCON Quals资格赛中,r3kapig战队以全球第九的成绩成功晋级决赛 因为COVID-19的原因,今年的DC Final改为线上进行,麦香老板给我们在上海定了一个6k多一晚的三层大别墅,大约有20名队员在上海线下集合参与了DC Final 别墅的入驻时间是8.6-8.10,我是5号北京飞上海的飞机,然而因为 阅读更多…