Glarcy


  • 首页

  • 关于

  • 标签

  • 分类

  • 归档

RCTF2019 nextphp

Posted on 2019-06-08

nextphp 主要考察的是php7.4的几个新特性

Read more »

反射

Posted on 2019-06-02

Reflection in PHP

通过反射可以调用执行类中的私有方法。PHP自5.0版本以后添加了反射机制,它提供了一套强大的反射API,允许你在PHP运行环境中,访问和使用类、方法、属性、参数和注释等,其功能十分强大,经常用于高扩展的PHP框架,自动加载插件,自动生成文档,甚至可以用来扩展PHP语言。

Read more »

强网杯

Posted on 2019-05-28

Web没什么好写的…主要记录一下rsa方面的操作

copperstudy

1
2
3
4
5
6
7
8
import hashlib
def proof(prefix,check):
for a in range(0,256):
for b in range(0,256):
for c in range(0,256):
skr = prefix + chr(a) +chr(b) + chr(c)
if hashlib.sha256(skr).hexdigest() == check:
return skr.encode("hex")
Read more »

2019国赛crypto

Posted on 2019-04-24

经过两天的国赛,学到了不少东西,本菜鸡是web手在比赛中搞成了密码选手Orz,记录一下密码

puzzles

这一题简单题,只要会解积分就很快了

flag格式:

Read more »

利用mysql local infile读取客户端文件

Posted on 2019-04-23

在DDCTF和国赛上都遇上了这么一个点,稍微学习一下

MySQL LOAD DATA INFILE

根据mysql官方文档,连接握手阶段中会执行如下操作:

  • 客户端和服务端交换各自功能
  • 如果需要则创建SSL通信通道
  • 服务端认证客户端身份
Read more »

DDCTF2019 web

Posted on 2019-04-12

记录一下ddctf

滴~

jpg参数是经过两次base64和一次base16加密的,通过jpg参数读取index.php源码

1
?jpg=TmprMlJUWTBOalUzT0RKRk56QTJPRGN3
Read more »

pwnhub crypto学习

Posted on 2019-04-08

Twings师傅给本菜鸡推荐了Pwnhub的两道Crypto,于是本菜鸡去研究了一下

题目一

题目很短,如下:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
#!/usr/bin/env python3

import zlib
from Crypto.Cipher import AES
import sys
import os
from hashlib import md5

flag = open("flag.txt").read()
while True:
data = input()
data = "message: %s, flag: %s" % (data, flag)
compressed = zlib.compress(data.encode())
if len(compressed) % 16:
compressed += b"\x00" * (16 - len(compressed) % 16)
encrypted = AES.new(
md5(flag.encode()).digest(), AES.MODE_CBC, os.urandom(16)
).encrypt(compressed)
print(encrypted.hex())
Read more »

0CTF/TCTF 2019 Quals Crypto

Posted on 2019-03-30

babyrsa

此题为有限域上不可约多项式的RSA,详情就看一下链接:

https://wenku.baidu.com/view/038968b632d4b14e852458fb770bf78a65293a37.html

解题分为四个步骤:

  • factor n,得到p、q
  • 求s = (2 ^ 821 - 1) * (2 ^ 1227 - 1)
  • 计算d,d = modinv(e,s)
  • getflag,flag = pow(cipher, d, n)
Read more »

0CTF/TCTF 2019 Quals Web

Posted on 2019-03-27

Ghost Pepper

题目链接:http://111.186.63.207:31337

一开始进去除了得到karaf:karaf,于是使用其登录进去,发现是404,于是我就开始怀疑是不是自己的账号密码不对了Orz…经过大佬提点,Ghost Pepper=鬼椒=Jolokia。

Read more »

Wordpress 5.0 RCE (CVE-2019-6977)

Posted on 2019-03-19

2月20号,RIPS团队在官网公开了一篇WordPress 5.0.0 Remote Code Execution,CVE编号CVE-2019-6977,文章中主要提到在author权限账号下,可以通过修改Post Meta变量覆盖、目录穿越写文件、模板包含3个漏洞构成一个RCE漏洞。

漏洞要求

  • WordPress commit <= 43bdb0e193955145a5ab1137890bb798bce5f0d2 (WordPress 5.1-alpha-44280)
  • 拥有一个author权限的账号
Read more »
1…345
Glarcy

Glarcy

web小菜鸡

43 posts
5 tags
Links
  • Twings
  • Xi4or0uji
  • 23R3F
  • zs0zrc
© 2022 Glarcy
Powered by Hexo
|
Theme — NexT.Pisces v5.1.4