nextphp 主要考察的是php7.4的几个新特性
反射
Posted on
强网杯
Posted on
利用mysql local infile读取客户端文件
Posted on
在DDCTF和国赛上都遇上了这么一个点,稍微学习一下
MySQL LOAD DATA INFILE
根据mysql官方文档,连接握手阶段中会执行如下操作:
- 客户端和服务端交换各自功能
- 如果需要则创建SSL通信通道
- 服务端认证客户端身份
DDCTF2019 web
Posted on
pwnhub crypto学习
Posted on
Twings师傅给本菜鸡推荐了Pwnhub的两道Crypto,于是本菜鸡去研究了一下
题目一
题目很短,如下:
1 | #!/usr/bin/env python3 |
0CTF/TCTF 2019 Quals Crypto
Posted on
babyrsa
此题为有限域上不可约多项式的RSA,详情就看一下链接:
https://wenku.baidu.com/view/038968b632d4b14e852458fb770bf78a65293a37.html
解题分为四个步骤:
- factor n,得到p、q
- 求s = (2 ^ 821 - 1) * (2 ^ 1227 - 1)
- 计算d,d = modinv(e,s)
- getflag,flag = pow(cipher, d, n)
0CTF/TCTF 2019 Quals Web
Posted on
Ghost Pepper
题目链接:http://111.186.63.207:31337
一开始进去除了得到karaf:karaf,于是使用其登录进去,发现是404,于是我就开始怀疑是不是自己的账号密码不对了Orz…经过大佬提点,Ghost Pepper=鬼椒=Jolokia。
Wordpress 5.0 RCE (CVE-2019-6977)
Posted on
2月20号,RIPS团队在官网公开了一篇WordPress 5.0.0 Remote Code Execution,CVE编号CVE-2019-6977,文章中主要提到在author权限账号下,可以通过修改Post Meta变量覆盖、目录穿越写文件、模板包含3个漏洞构成一个RCE漏洞。