DHCP'blog
WEB

ISCTF2024 web wp (部分)

本文是ISCTF2024竞赛部分Web题目的解题记录。解题涉及多种Web安全技术:包括通过修改HTTP头部(如User-Agent、X-Forwarded-For)绕过限制;利用PHP类型比较、八进制转换及`switch-case`逻辑漏洞进行绕过;利用模板注入(SSTI)工具直接获取Flag;通过文件上传、日志包含及查看`phpinfo`获取Flag;利用命令执行过滤不严(如未过滤`ls`、`cp`)执行系统命令;利用反序列化漏洞及对象属性触发获取Flag;利用`eval`与`assert`函数差异绕过过滤;通过抓包分析重定向获取Flag;构造反序列化链并绕过垃圾回收(GC)机制;利用文件上传后的定时删除脚本提权;以及构造复杂的`php://filter`链并结合`strips_tags`截断读取文件。各题目均成功获取Flag。

DHCP Published on 2024-11-15
WEB

2024"观安杯"ISG WP

本文详细记录了2024年“观安杯”ISG网络安全管理运维赛中misc_office、misc_see_it和web_emm三个挑战的解题过程。misc_office通过文件备注获取Base64加密密码,利用oletools分析VBA宏中的RC4加密,编写Python解密脚本得到flag。misc_see_it使用binwalk从音频文件提取密码,通过steghide提取隐藏图片,再用Stegsolve解LSB隐写获取flag。web_emm通过注册管理员账户,上传恶意插件获取Webshell,执行系统命令读取flag。这些案例涵盖了密码学、隐写术和Web安全漏洞利用技术,为网络安全学习者提供了实战解题参考。

DHCP Published on 2024-08-20
WEB

CVE-2016-1247

c 题名:出题人不想跟你说话.jpg 打开题目: 发现告诉我们使用菜刀连接,仔细看菜刀上面写有“cai”的字样,推测密码就是“cai” 这里使用蚁剑也是一样的:

DHCP Published on 2024-07-25
WEB

H&NCTF 2024WP WEB

H&NCTF 2024WP WEB 题名:Please_RCE_Me 打开题目: 传参?moran=flag发现源码: <?php if($_GET['moran'] === 'flag'){ highlight_file(_

DHCP Published on 2024-05-14
WEB

2024数字中国数据安全初赛竞赛wp

本文介绍了2024数字中国数据安全竞赛的解题过程。在数据分析部分,选手通过Wireshark分析流量,识别出存在SQL注入漏洞的PHP页面为theanswerishere.php,并逐步确定目标表的列数为三列、列名为th1sfI4g,最终成功提取flag。数据安全部分,签到题通过十六进制数据转换得到flag;另一题fake_php_authentication则需先通过目录爆破和文件读取获取关键文件,再对PHP代码进行审计,利用Unicode编码绕过黑名单限制,构造特定Payload查询数据库获得flag。文章全程展示了分析网络流量、处理漏洞及代码审计的实际技巧。

DHCP Published on 2024-04-30
WEB

ssti-labs Flask框架靶场通关记录 1-13

本文记录了SSTI(服务器端模板注入)漏洞在Flask靶场中1至13关的实战渗透过程。SSTI的原理是模板引擎未正确处理用户输入,导致注入的恶意代码可在服务端执行,引发信息泄露或远程命令执行。文章详细展示了在每关不同过滤规则(如过滤`{{}}`、`[]`、`_`、`.`、数字及特定关键字)下,如何利用Python对象链、Flask内置函数(如`lipsum`、`get_flashed_messages`)、属性访问与拼接、编码绕过等技巧构造payload,最终执行系统命令读取flag。这些记录揭示了SSTI漏洞利用的灵活性与绕过思路,对理解模板引擎安全风险具有参考价值。

DHCP Published on 2024-04-12
WEB

2024长城杯 WEB hash&what WP

2024长城杯 WEB hash&what WP 第一阶段: GET传参:a[]=1&b[]=2用来绕过一下内容: $_GET['a'] != $_GET['b'] && md5($_GET['a']) === md5($_GET['b']) 再看参数c,发现是需要参数c的md5后再md5的值需要弱

DHCP Published on 2024-04-08
WEB

NSSCTF Round#20 Basic个人WEB专场 CSDN_To_PDF V1.2 WP

本文是一个CTF解题报告,记录了针对“CSDN To PDF”在线服务漏洞的利用过程。核心漏洞在于服务对输入URL的校验不严格,仅检查是否包含“blog.csdn.net”字符串,而未验证完整域名。攻击者可构造形如“http://攻击者IP/blog.csdn.net/恶意页面”的URL绕过限制。该服务底层使用WeasyPrint库,该库会解析HTML中`link`标签指定的文件内容。因此,攻击者在自己服务器上托管包含`<link rel="attachment" href="file:///proc/1/environ">`的恶意HTML文件。当服务处理该URL时,会读取容器内的`/proc/1/environ`环境变量文件并将其嵌入生成的PDF。此外,文中指出服务会过滤“HTML”关键词,但可通过双写(如“htmlhtml”)绕过。最终从生成的PDF中提取出了flag。此案例揭示了URL校验不严与库特性结合导致的敏感信息读取风险。

DHCP Published on 2024-03-30
WEB

2023 CISCN初赛 web unzip wp

2023 CISCN初赛 web unzip wp 昨天打玄机靶场的时候突然见到这一题,发现这题之前打过但是没有写wp,今天补上: 打开题目有文件上传点直接点击文件上传或者随便选一个文件后点击文件上传跳转到upload.php文件:根据代码审计发现题目先接收一个文件,然后判断文件的后缀是

DHCP Published on 2024-02-28
WEB

sql无列名注入 2024 SICTF Round#3 WEB

本文介绍了2024 SICTF Round#3中一道名为“hacker”的SQL注入题目。由于题目过滤了“or”和空格,且源代码仅泄露表名而无列名,常规注入方法受限。解题核心在于使用SQL无列名注入技术:通过构造`UNION SELECT`子句配合`AS`别名,可在不知具体列名的情况下查询表内数据。最终通过以下payload成功获取flag:`?username=0'union/**/select/**/c/**/from/**/(select/**/1,2/**/as/**/c/**/union/**/select/**/*/**/from/**/flag)/**/as/**/d%23`。此技术适用于仅知表名而不知列名的注入场景。

DHCP Published on 2024-02-19
Previous Next