随笔分类 - CTF
摘要:
[0CTF 2016]piapiapia
阅读全文

摘要:
[GXYCTF2019]禁止套娃
阅读全文

摘要:
[GYCTF2020]Blacklist
阅读全文

摘要:High起来 图片打不开 拉进16进制编辑器里,可以看到文件头错误 修改正确保存 再次打开文件,图片变成二维码 扫描:中口由羊口中中大中中中井 上网搜了下: 使用binwalk 将文件提取出来,歌挺好听的 使用MP3Stego 打开txt文件 ASCII解码 最危险的地方就是最安全的地方 修复之后
阅读全文
摘要:当序列化字符串表示对象属性个数的值大于真实个数的属性时就会跳过__wakeup的执行。 payload: ?code=O:4:"xctf":2:{s:4:"flag";s:3:"111";}
阅读全文
摘要:题目来源csaw-ctf-2016-quals 使用GitHack assert() 检查一个断言是否为 FALSE strpos() 函数查找字符串在另一字符串中第一次出现的位置。 file_exists() 函数检查文件或目录是否存在。 payload: ?/page= about.php',
阅读全文