Lufer

  • 首页
  • 编程
  • 学习笔记
  • 日常折腾
WriteUP
WriteUP

ISCC 2024

Web 代码审计 审计代码,最终要访问的是De1ta,并且提供action,sign作为cookie,param中是我们要读取的flag.txt。 随后调用Task类,通过scan动作,把flag.txt读取并写入到临时文件中,然后通过read动作,把写在临时文件中的字符串返回。 在执行action之前会有个checksign的验签函数,调用getsign函数,把key,param,action进行拼接。 虽然我们不知道key,但是发现存在genesign函数,同样使用了key和param,并且action固定为s…

2024年5月8日 2条评论 985点热度 3人点赞 Lufer 阅读全文
WriteUP

Cyber Apocalypse 2024: Hacker Royale

Misc Character 题目 Security through Induced Boredom is a personal favourite approach of mine. Not as exciting as something like The Fray, but I love making it as tedious as possible to see my secrets, so you can only get one character at a time! 题解 每次输入一个序号,返回一…

2024年3月11日 0条评论 168点热度 1人点赞 Lufer 阅读全文
WriteUP

青少年CTF擂台挑战赛 2024 #Round 1 WriteUp

Pwn 1、简单的数学题 题目描述 做3个简单的数学题就给你FLAG。 题解 第三问涉及10次幂,数字不会太大,遍历即可得到x=19 2、Easy_Shellcode 题目描述 简单的shellcode 题解 解题过程待补充 Web 1、PHP的后门 题目描述 PHP竟然也会有后门这种东西?你知道吗! 题解 根据提示,先查看网络请求头部,得到PHP版本为PHP/8.1.0-dev PHP8.1.0-dev存在通过User-Agent头执行任意代码漏洞,具体可见https://blog.csdn.net/weixin…

2024年3月1日 0条评论 253点热度 0人点赞 Lufer 阅读全文
12

Lufer

新的一天开始啦

最新 热点 随机
最新 热点 随机
攻防世界PWN题解 集训-高阶班Web练习题WP 集训-进阶班Reverse练习题WP 集训-高阶班Reverse练习题WP 集训-基础摸底WP Windows下通过ACME申请通配符证书并部署到宝塔
集训-基础摸底WP集训-高阶班Reverse练习题WP集训-进阶班Reverse练习题WP集训-高阶班Web练习题WP攻防世界PWN题解
SpingBoot常见注解说明 C Sharp开发手记--录音功能的简洁实现 Melody主题个性化修改memo 借助Aria2和Chrome插件实现NAS远程一键下载 leetcode题解-数据库部分 Dumi使用笔记
分类
  • .NET / 8篇
  • Android / 2篇
  • Blog / 13篇
  • C++ / 1篇
  • Java / 8篇
  • PHP / 3篇
  • Python / 11篇
  • WriteUP / 13篇
  • 前端 / 7篇
  • 学习笔记 / 33篇
  • 数据库 / 2篇
  • 日常折腾 / 30篇
  • 未分类 / 1篇
  • 消息队列 / 1篇
大佬们
  • Grace
  • 豆哥
  • Logik

COPYRIGHT © 2025 lufer.cc.

Theme Kratos Made By Seaton Jiang

鲁ICP备2021045819号