0xgame2025

ez_signin

题解:

右键查看源代码

image-20260512104020901

Http的真理,我已解明

题解:

使用bp抓包如何根据题目要求GET传入hello=web

image-20260512104020901

根据要求使用POST传一个http=good

image-20260512104134548

下一步把cookie设置成Sean=god
image-20260512104554867

User-Agent记录着浏览器的信息,将User-Agent的内容改成Safari即可
image-20260512104706051

Referer记录着来源页面地址,没有就自己加一个

image-20260512105114297

Via记录着代理是什么,自己加一个Via
image-20260512105227364

Lemon

题解:

根据提示查看源代码,发现禁用了鼠标右键,使用Ctrl+U绕过限制
image-20260512105538819

RCE1

考点:

数组绕过(md5无法加密数组,所以都会成为null,从而绕过)+ 字符串拼接绕过

题解:

image-20260512110006697

命令执行的题目先找执行命令的地方,然后再分析如何才能执行命令

代码逻辑首先isset判断rce1和rce2不为空,然后md5加密后要强等于,但里面的内容有不能一样,使用数组绕过

然后检测rce3传的值不能有正则里面的内容,发现'和.没有被过滤,可以使用字符串的拼接绕过,'ca'.'t'=cat,但是'ca'.'t'不会被正则匹配到,构造payload:

('s'.'ystem')('l'.'s /') ;

image-20260512114144339

留言板(粉)

考点:

弱密码爆破+xxe注入

题解:

访问login.php页面,输入admin/admin123

进入后查看源代码

image-20260512120147967

发现POST传入的种类是xml,就可以猜测应该是xxe

<?xml version="1.0"?> <!DOCTYPE foo [ <!ENTITY xxe SYSTEM "file:///flag"> ]> <root>&xxe;</root>

不知道是题目bug还是什么,只有第一次能执行成功,退出重新登录就行

DNS想要玩

考点:

DNS重绑定

题解:

image-20260512121804823

分析代码,可知只要url=114.5.1.4就行了,可以使用进制转换绕过

ssrf?url=http://0x72050104/&cmd=cat%20/f*

但是考点是DNS重绑定,所以我们使用DNS重绑定来做
网站:https://lock.cmpxchg8b.com/rebinder.html
image-20260512123957937

只需要修改前面一个

/ssrf?url=http://72050104.c0a80001.rbndr.us&cmd=cat%20/f*

我只想要你的PNG

题解:

右键查看源代码
image-20260512125015135

发现check.php文件,访问该文件
image-20260512125134451

可以看到根目录下的文件

随便上传一张图片后,在访问check.php

image-20260512125514525

发现我们上传的文件名会显示在这里,如果我们把文件名改成一句话木马,check.php不就成后门了吗

我直接上传phpinfo()了,(因为我懒得打开蚁剑了)一般flag也会存在phpinfo里面

image-20260512130638447

访问check.php,搜索flag

image-20260512130741798

文件查询器(蓝)

题解:

发现有文件读取功能,直接查看环境变量/proc/self/environ,返回一串base64编码,解码

image-20260512132507884

image-20260512132540207

长夜月

考点:

jwt伪造+js原型链污染

题解:

进入网站发现需要账号密码,先随机注册一个,登录进去发现必须要管理员才行
image-20260512133051373

查看cookie发现有jwt鉴权,伪造一下

image-20260512133335463

使用tscan带的jwt工具,没有的话也可以在在线网站https://jwt.io操作,先将username改成admin再编码

image-20260512133751276

将token里的值改成我们伪造的值保存后重新登录

image-20260512134031087

发现还是无法得到flag,查看源码
image-20260512134400475

发现要时间小于2025-08-03才能获得flag,利用js原型链污染,用__proto__污染掉原型的min_public_time这个属性的值

image-20260512140327248

posted @ 2026-05-14 15:11  大雪深埋  阅读(49)  评论(0)    收藏  举报
// 正常配置 window.cnblogsConfig = { links: {}, }; // 友链页配置 window.cnblogsConfig.links.page = [ { title: '友情链接', // 标题 icon: 'icon-lianjie', // iconfont style: 'color: #a78bfa;', links: [ { name: '2_haowen_V', // 昵称 introduction: 'IT技术类博客', // 简介 avatar: 'https://pic.cnblogs.com/face/1334215/20180504110551.png', // 头像 url: 'https://www.hehaowen.com.cn/' // 友链地址 }, ] }, ];