会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
KingBridge
博客园
首页
订阅
管理
上一页
1
2
3
4
5
6
下一页
2022年3月15日
ejs render原型链污染跟进分析
摘要: 先放一下POC const jsExtend = require("js-extend") const ejs = require('ejs'); function pollution(payload){ /* > typeof({}) 'object' */ console.log("Before
阅读全文
posted @ 2022-03-15 22:12 KingBridge
阅读(433)
评论(0)
推荐(0)
2022年3月14日
几道和node有关的ctf题目
摘要: 湖湘杯 2021 final vote const path = require('path'); const express = require('express'); const pug = require('pug'); const { unflatten } = require('flat'
阅读全文
posted @ 2022-03-14 23:16 KingBridge
阅读(722)
评论(0)
推荐(0)
2022年3月8日
记第一次web开发历程
摘要: 画饼 这一切都要从春节回老家的一次无聊畅想说起。 午后,我躺在村里一个5层房的某个床上,笔记本电脑被妈妈拿去用于办公,楼下的亲戚和他们的老同学在大声吆喝。我想睡睡不着,无聊地刷着手机。我看到一个爬虫专栏,于是就有了网站的最原始想法 对于非专业人士来说,爬取资源的门栏较高。虽然这些专栏都有源代码,但是
阅读全文
posted @ 2022-03-08 20:03 KingBridge
阅读(80)
评论(1)
推荐(0)
2022年3月2日
前端学习(susctf)
摘要: 这比赛一万个前端题,比赛这两天算是终于从0开始学javascript了。把涉及到的一些比较重要的点记录一下 CORS 在simple request中,浏览器发出的请求会默认带上origin。服务器通过返回Access-Control-Allow-Origin控制是否能够访问。下面用xmlhttpr
阅读全文
posted @ 2022-03-02 20:54 KingBridge
阅读(137)
评论(0)
推荐(0)
2022年2月24日
从tqlctf2022学到的一点杂七杂八的东西
摘要: tqlctf2022应该是目前亲自参与过最离谱的比赛了(虽然就没打过几个比赛w),清华学霸们把题出得题均论文orz。复现是不可能全部复现的,就把学到的一点点新东西整理一下 首先就是web签到题,几个可控的参数单独来看不管怎么绕都没法写成shell,永远都会针对性地‘差一点点’。但是星星之火可以燎原,
阅读全文
posted @ 2022-02-24 20:39 KingBridge
阅读(347)
评论(0)
推荐(0)
2022年2月19日
hgame2022 web
摘要: week1 ez_auth 随便注册个账号,丢到https://jwt.io/解密,secret是空的,改成admin,得到token GET /v1/todo/list HTTP/1.1 Host: whatadminisdoingwhat.mjclouds.com User-Agent: Moz
阅读全文
posted @ 2022-02-19 07:55 KingBridge
阅读(540)
评论(0)
推荐(0)
2022年2月14日
hgame ser_per_fa复现
摘要: 虽然开源,但spfa还是看得一知半解(下辈子一定学算法 保护全开,题目有backdoor dist下标可控。 这里可以实现任意读地址 而这里又可以实现任意写 跟进发现控制add函数的参数,to为偏移,dis为要写的值即可。 官方大致思路就是读出一堆地址,最后把main函数的返回地址写成backdoo
阅读全文
posted @ 2022-02-14 18:00 KingBridge
阅读(90)
评论(0)
推荐(0)
vnctf2022 web复现
摘要: Game V4.0 开盒 Newcalc0 重点是怎么搜到这个cve。因为该cve很新,利用范围较小,所以不太好搜。。 然后事后诸葛亮发现这样搜能搜出(google) node js prototype pollution 2022 或者在nodejs官网阅读最新的洞 https://nodejs.
阅读全文
posted @ 2022-02-14 18:00 KingBridge
阅读(528)
评论(0)
推荐(0)
2022年2月9日
hgame week1 oldfashion_orw复现
摘要: Arch: amd64-64-little RELRO: Partial RELRO Stack: No canary found NX: NX enabled PIE: No PIE (0x400000) int __cdecl main(int argc, const char **argv,
阅读全文
posted @ 2022-02-09 17:55 KingBridge
阅读(188)
评论(0)
推荐(0)
2022年2月1日
[强网杯 2019]Upload
摘要: 网页的基本功能是注册-登录-传图片 ./www.zip.tar可得到源代码 thinkphp框架 和上传图片有关的函数在Profile.php public function upload_img(){ if($this->checker){ if(!$this->checker->login_ch
阅读全文
posted @ 2022-02-01 21:32 KingBridge
阅读(297)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
下一页
公告