CTF-Web 【HMGCTF2022】Smarty Calculator 2022年3月31日 作者 Alien-Song 首先尝试输入数值,发现要求登录 cookie构造login=1成功登录 根据题目提示,Smarty为web框架 […]
CTF-Web 【网鼎杯】fakebook:SQL注入+反序列化 2022年3月17日 作者 Alien-Song 拿到题目是一个注册类的界面,通过robots.txt获得了源码泄露 user.php.bak 代码审计get函 […]
CTF-Web 无数字字母RCE 2021年7月26日 作者 Alien-Song 自己在Linux下搭建了环境,题目源码如下: 同时写了一个flag.php来存放flag,内容为flag{xx […]
CTF-Web [羊城杯 2020]Easyphp2 2021年3月10日 作者 Alien-Song 观察题目url:http://3223d3b5-3711-4bf0-9f5a-afb25905c866.nod […]
CTF-Web [羊城杯 2020]EasySer 2021年3月10日 作者 Alien-Song 扫描出robots.txt,提示Disallow: /star1.php/ 访问start1.php,发现源代 […]
CTF-Web [BJDCTF2020]ZJCTF,不过如此 2021年3月9日 作者 Alien-Song 题目直接给源码: GET传入text和file,判断text存在且为”I have a dream […]
CTF-Web [XSS-Challenges] 2021年3月9日 作者 Alien-Song 注:需要设置允许浏览器打开弹出式窗口权限 Stage #1 What you have to do:Injec […]
CTF-Web [BJDCTF 2nd]xss之光 2021年3月8日 作者 Alien-Song 参考文章:https://blog.csdn.net/qq_45521281/article/details/ […]