标签:javascript

9 篇文章

thumbnail
RoarCTF 2020 Writeup
Author:颖奇L'Amore Blog:www.gem-love.com 有幸能为本次比赛出题,就是题出的比较垃圾,每道题都有非预期,在这里先给各位谢罪了。详细的解法我已经写到官方Writeup了,请各位关注。以下是我出的3个题目的预期&已知非预期(不是官方wp),如果看到其他非预期,会更新过来。 有其他解法欢迎评论区告知我! [ale…
thumbnail
🇺🇸GoogleCTF 2020 Writeup
Author:颖奇L'Amore Blog:www.gem-love.com JS大赛 我好爱 如果不和强网杯冲突就更好了 All The Little Things I left a little secret in a note, but it's private, private is safe. Note: TJMike🎤 from Pas…
thumbnail
2020中国电信天翼杯网络安全攻防大赛Writeup
Author:颖奇L'Amore Blog:www.gem-love.com 我不相信只有我一个人是从头到尾都没成功打开过平台。。。 WEB1 别人发来的题目链接:http://183.129.189.60:55200/ ,题目其他信息就不知道了 在/source得到源码 const express = require("express"); co…
thumbnail
🇷🇺CyBRICS CTF 2020 Writeup
Author:颖奇L'Amore Blog:www.gem-love.com 被队友带躺的舒舒服服,第一天晚上因为临时有事做完web1就走了,一觉醒来web被ak了,然后就看着xmcp大哥单刷了好几个乱七八糟分类的题,还拿了一个Hard的一血,wtcl 最后是拿了总榜第四、中国第一,队友tql! Hunt 一开始我以为像rgbCTF的web1那样,…
thumbnail
🇺🇸rgbCTF 2020 writeup
Author:颖奇L'Amore Blog:www.gem-love.com Typeracer(119pt) 题出的挺好,还特意打乱了每个单词的顺序 先获取到Element然后排序,再用js模拟键盘事件输入进去即可一秒搞定,exp: /* * Author: 颖奇L'Amore * Blog: www.gem-love.com */ var ob…
thumbnail
🇯🇵TSG CTF 2020 Beginner’s Web Writeup
Author:颖奇L'Amore Blog:www.gem-love.com 签到题,签到失败,实在是丢人,四个web一个都不会~~~ 题目给了源码: const fastify = require('fastify'); const nunjucks = require('nunjucks'); const crypto = require('c…
thumbnail
🇮🇷SuSeC CTF 2020 Writeup & 基于Node.JS的sha1绕过分析
Author:颖奇L'Amore Blog:www.gem-love.com 是周末的比赛,这个周末同时进行了b01lers/confidence/angstorm/susec这四场比赛,这个比赛没怎么看,就做了一道solves最多的web题目,但是质量还挺高的 等其他题目wp出来后,复现一下,如果有比较好的题目再更新上来 web 0 题目链接:h…
thumbnail
🇺🇸RiceTeaCatPandaCTF 2020 Writeup
Author:颖奇L'Amore Blog:www.gem-love.com 这个是美国的一个比赛,分超过200的有很多弱智题,低于200分的题又各种坑,很多题目都需要大脑洞。本文图片采用OSS存储进行访问加速 Web Robots. Yeah, I know, pretty obvious.(25 points) 题目叙述有robots 于是访问…