分类:CTF

62 篇文章

thumbnail
🇮🇷ASIS CTF Quals 2020 Writeup
Author:颖奇L'Amore Blog:www.gem-love.com 全是复现的,比赛时间和SCTF刚好冲突了,但是质量是真的彳亍 Admin Panel 考点:原型链污染 非常困难的sqlite注入 SSIT 难度:Very Hard 这个题是真的牛批 是一个Admin Panel的登录,但是不知道密码所以登录就会被AccessDenie…
thumbnail
SCTF-XCTF 2020 Writeup
Author:颖奇L'Amore Blog:www.gem-love.com 和战队打,题目基本都是一起做的,全程在被队友疯狂带飞,大部分题都唰唰唰的被队友秒了 ruby做了10几个小时,心态崩了 bestlanguage 考点:CVE-2018-15133 难度:普通 赛后发现,本题目能直接读flag: 关于--path-as-is相关,建议阅读…
thumbnail
🇺🇸redpwnCTF 2020 Writeup
Author:颖奇L'Amore Blog:www.gem-love.com 题目是比较不错的,只是和第五空间时间+安恒月赛重合了,做了几个题玩玩儿~~ web/inspector-general My friend made a new webpage, can you find a flag? 签到题,直接html源代码找到flag:flag{…
thumbnail
安恒六月赛DASCTF June Writeup
Author:颖奇L'Amore Blog:www.gem-love.com 本次比赛因为参与出题了(web/checkin web/Subscribe misc/PhysicalHacker),就开了个小号主要是做做其他师傅的题,对分数排名也没啥追求,好多题做了也没交flag。然后因为安恒有规定,自己出的题就不写wp了,其他师傅的题也都很有意思,…
thumbnail
XCTF-RCTF 2020 Writeup
Author:颖奇L'Amore Blog:www.gem-love.com 本次比赛只帮战队solve了一个题,太菜了,然后calc的solve数比较多,本来不打算写wp了,这几天抽时间研究了一下其他题目,所以简单写一写。 calc 改编自RoarCTF2019的Easy Calc,访问calc.php拿到源码: <?php error_r…
thumbnail
防灾科技学院GKCTF 2020 Writeup
Author:颖奇L'Amore Blog:www.gem-love.com 比赛时间是9-17点,因为今天是开斋节(Eid Mubarak )一直到下午2点才来做题,web难度比较普通,和BJDCTF 3rd比起来要简单一些,不过比较可惜,因为最后那两分钟buuoj炸了导致有一个题的flag没交上去 正好做到最后一个题时候比赛结束的,简单看一下应…
thumbnail
[译]PlaidCTF中一道PyJail逃逸题目分析
译者:颖奇L'Amore 最近我在第三届BJDCTF(安恒DASCTF五月赛)出了一道名为PY me的Misc题,灵感就是来自于Plaid CTF 2013中的这道PyJail题目。因为相关中文分析较少,加之理论知识较多,特将此文章翻译为中文供大家参考。关于PY me的writeup以及我录制的讲解视频,相信安恒也会发,请持续关注。 基本都是手工翻…
thumbnail
🇮🇳Zh3r0 CTF 2020 Writeup
Author:颖奇L'Amore Blog:www.gem-love.com 五天前打的,题都非常简单,当时刚打完De1CTF比较累,一直懒得写WP。今天打网鼎,结果上了两波题都没web(无语),抽个空来把wp写一下 一共5+1个web(其中一个题不在web分类内),都是签到题 Are you the Master? 1 (546pt) 打开之后没…
thumbnail
CTFshow 36D Web Writeup
Author:颖奇L'Amore Blog:www.gem-love.com 题目现已开源:https://github.com/y1nglamore/Y1ngCTF 本次web题目列表如下,其中红色为我出题的题目: 你没见过的注入 你取吧 给你shell ALL_INFO_YOU_WANT Login_Only_For_36D RemoteIma…