JavaShuo
栏目
标签
南宁杯writeup
时间 2021-01-07
原文
原文链接
web 超简单 进行代码审计发现,对于$_REQUEST[‘no’],需要满足其值为0-9之间的数,且其字符串长度大于1。发现@ereg,考虑ereg()截断漏洞,利用%00截断。即为no=0%00。 misc 太简单了 拿到这个不知名文件,放到winhex过一下,发现里面含有flag.png 考虑为.zip,了解到.zip的格式:发现缺少文件头标识(50 4B 03 04),修改空文件头后,转换
>>阅读原文<<
相关文章
1.
安洵杯 --writeup
2.
2018湖湘杯writeup
3.
掘安杯 4_re_easy writeup
4.
2017湖湘杯Writeup
5.
南邮CTF - Writeup
6.
南邮CTF——Writeup
7.
湖湘杯 2018 WriteUp (部分)
8.
"掘安杯"web题writeup(一)
9.
【CTF】2019湖湘杯 miscmisc writeup
10.
第二届强网杯 Writeup
更多相关文章...
•
SQL 指南
-
网站建设指南
•
HTML 指南
-
网站建设指南
•
Github 简明教程
相关标签/搜索
writeup
南宁
CTF WriteUp
辽宁
李宁
宁愿
宁德
网站建设指南
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
外部其他进程嵌入到qt FindWindow获得窗口句柄 报错无法链接的外部符号 [email protected] 无法被([email protected]@[email protected]@@引用
2.
UVa 11524 - InCircle
3.
The Monocycle(bfs)
4.
VEC-C滑窗
5.
堆排序的应用-TOPK问题
6.
实例演示ElasticSearch索引查询term,match,match_phase,query_string之间的区别
7.
数学基础知识 集合
8.
amazeUI 复择框问题解决
9.
背包问题理解
10.
算数平均-几何平均不等式的证明,从麦克劳林到柯西
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
安洵杯 --writeup
2.
2018湖湘杯writeup
3.
掘安杯 4_re_easy writeup
4.
2017湖湘杯Writeup
5.
南邮CTF - Writeup
6.
南邮CTF——Writeup
7.
湖湘杯 2018 WriteUp (部分)
8.
"掘安杯"web题writeup(一)
9.
【CTF】2019湖湘杯 miscmisc writeup
10.
第二届强网杯 Writeup
>>更多相关文章<<