WriteUp

Beginner picoMini 2022 writeup

中高生向けのpicoCTF の更に初心者向けの mini CTF Beginner picoMini 2022 が2022年1月10日 8:00pm GMT ~ 2月4日 8:00pm GMT で開催されました。名前の通り...

TryHackMe Overpass writeup

TryHackMeのOverpass room のwriteup。こちら、難易度easyだったのだけど、私の思っているeasyより遥かに難しかった。 今回も初めてやってみた攻撃手法・流れ...

赛题全解|第四届 RWCTF 体验赛 WriteUp

1月22日-23日,第四届Real World CTF举办的同期,一场特别面向高校和企业的CTF体验赛也激战正酣,202支队伍、来自企业和高校的近千人参赛,16次一血,有效fla...

RWCTF-WriteUp

WebHack into Skynet首先是代码审计,审出前端逻辑绕过进去后是这里存在 sql 注入,由于这个项目是使用 psql,会跟常用的 mysql 有些语法区别。且这个项目里...

RealWorld CTF 4th Writeup by r3kapig

RealWorld CTF 4th Writeup by r3kapig前言本次比赛取得了第四名的成绩,现将师傅们的wp整理如下,与大家交流学习.有意向的师傅欢迎投递简历到[email protected]...

HXP 2021 CTP大赛LKVM虚拟机逃逸题writeup

在这个挑战中,我们被赋予了运行在hypervisor中的linux虚拟机的root权限,目标是实现hypervisor逃逸,以访问宿主机系统上的旗标文件。在这个过程中,我们发现...

【WP】春秋杯秋季赛“PWN梦空间”|设计思路与解析

本题由春秋GAME伽玛实验室设计,赛后将该题的设计思路公开,供大家学习交流。00 楔子深入梦境,你会发现,一切事物都在不断循环,随着梦境的加深,时间也变得...

【拟态挑战WP】2021年春秋杯秋季赛mimic-ssrf

楔子本次比赛中,春秋GAME和紫金山实验室合作,借鉴邬江兴院士拟态防御理论设计了mimic-ssrf题目,该题目是个通过ssrf进行RCE的web环境,三种开发语言的debug...

长安战疫-WriteUp

WebShiro?Log4shell,过滤了 jndi 关键词,绕过即可。 RCE_No_Para无参 RCE http://af1c87ad.lxctf.net/?code=eval(array_rand(array_flip(current...

2021圣诞拼图活动-Writeup

活动截止前排名昵称使用时间(ms)f11st246934crystal880427gorgeousdays3104518solazola3553183在活动结束后,2021/12/26 22:24:41,yy 选手以2222835ms的成绩...
1 79 80 81 82 83 85