0%

0x01 SSRF ME

这题没什么难度,就不多说了,根据代码逻辑构造hash拓展攻击,坑的就是找flag找了半天,找到了然后放提示了……直接贴代码

阅读全文 »

写简单些给自己用的,省得每次记不住都得靠度娘
接收端主机利用nc监听端口

1
2
Windows:nc -l -v -p 8888
Linux:nc -lvvp 8888
阅读全文 »

最近发现北京联合大学的OJ平台特别不错,题目都是近期比赛的题,有些是在比赛中解出了的,有些没有解出刚好想要复现,这里简单记录下解题的思路过程,有时间练手就更新。平台地址:https://buuoj.cn/

0x01 Warmup

阅读全文 »

配置本地的phpstorm + Xdebug动态环境真的是一个糟心的事,之前一直出问题,现在重新配简单的记录下,本地的php环境是用phpstudy实现,各个版本都默认带有xdebug插件,php.ini中配置调用就好。

0x01 php.ini配置

阅读全文 »

这次真的是神仙打架,web狗无处苟活,AWD只有PWN题,所以Web狗只能奋力怼RW的3个web,这里不得不膜一下大师傅们,审得太快了,第二天排队排太久,啥血也没抢到,简单写下3个web的解题思路……这里放下源码,方便复现(https://pan.baidu.com/s/1WngiF9tTCMZq7SKqDaOa6g 提取码: kj7b)

0x01 laravel

阅读全文 »