文章分类 -  CTF

pwnhub-打开电脑(关于 csp bypass 的记录)
摘要:CSP 全称 Content Security Policy,是一种浏览器安全应对策略,用于限制浏览器加载资源的权限,在一定程度上减少了 XSS 的发生。但是也由于其功能的过于强大,使得网站有些正常功能都不便于执行,因此,在使用时会有很多的疏忽,也容易 bypass,导致一些安全问题。 现代浏览器一 阅读全文

posted @ 2017-02-20 10:16 镱鍚 阅读(310) 评论(0) 推荐(0)

pwnhub-迷
摘要:首先扫到 README.md,有个提示 这里提示的这个ssh地址其实是个弱口令,虽然可以建立socks连接,但是不能直接登陆,单着就够了,我们可以通过这个代理进内网。 然后修改proxychains的配置文件对应的端口地址,就好了 然后我们进去第一步肯定是扫描端口了,可以用nmap或者nc,得到如下 阅读全文

posted @ 2016-12-27 22:20 镱鍚 阅读(187) 评论(0) 推荐(0)

pwnhub-classroom(关于Django中容易导致的一些安全问题)
摘要:看到返回包的回显: 根据服务回显可以确认,这个题目是用的Django,python3.5.2 开发的。发现这里是可以进行任意文件读取的,参考:http://www.lijiejie.com/python-django-directory-traversal/ 但是它对读取 py 和 conf 文件是 阅读全文

posted @ 2016-12-04 20:34 镱鍚 阅读(536) 评论(0) 推荐(0)

swpu-ctf 2016 writeup(misc+web)
摘要:前言:首先很感谢各位师傅的支持和参与,也向师傅们学习到了很多新知识,希望明年比赛越办越好,有更多的师傅们来交流学习。^_^ misc150 这道题主要考的是wireshark文件提取和RGB图片还原。总的来说是比较简单的。 打开wireshark数据包,提取http数据,得到一个flag.zip, 阅读全文

posted @ 2016-11-01 13:59 镱鍚 阅读(624) 评论(0) 推荐(1)

php反序列化及__toString()
摘要:昨天做华山杯遇到的这个题,涉及了php反序列化和一个魔术函数__toString()特性。简要记录一下。 主要两个文件 index.php class.php 题目的意思很明显,是通过get传入的三个参数来控制获取到f1a9.php文件里的flag。 第一个条件,通过file_get_content 阅读全文

posted @ 2016-09-11 09:55 镱鍚 阅读(1777) 评论(0) 推荐(0)

自加密破解--xor
摘要:昨天做一个CTF,遇到了一个自加密的题目,听师傅们说都是原题了,奈何之前没怎么做过,于是昨天花了下时间好好看了一下,顺便学习下。 首先由url格式和源码,容易猜测是文件包含,利用这个读取到index文件源码: 简单看下,发现是用_替换了config。做到这里还没思路,这里突破点是在.idea文件夹, 阅读全文

posted @ 2016-09-04 11:39 镱鍚 阅读(4149) 评论(0) 推荐(1)

导航