240 发简信
IP属地:西藏
  • CTF || 【“百度杯”CTF比赛 九月场 Web】YeserCMS

    【“百度杯”CTF比赛 九月场 Web】YeserCMS题目内容:新的CMS系统,帮忙测测是否有漏洞。tips:flag在网站根目录下的flag.php中分值:50分 类型:...

  • 120
    CTF || 【CTF】【“百度杯”CTF比赛 九月场】123

    题目内容:12341234,然后就解开了分值:50分 类型:Web 敏感信息泄露、爆破、文件上传 打开网址,查看网页源代码 注意 访问/user.php,为空白看wp访问/u...

  • CTF || [“百度杯”CTF比赛 九月场 Web]Code

    题目内容:考脑洞,你能过么?打开是一张图片,url为game.ichunqiu.com/index.php?jpg=hei.jpg分值:50分 类型:Web 查看网页源代码 ...

  • CTF || [“百度杯”CTF比赛 九月场]Upload

    题目内容:想怎么传就怎么传,就是这么任性。tips:flag在flag.php中 文件上传漏洞 尝试上传一个pdf文件,页面显示上传成功。查看网页源代码: 上传成功! 可以看...

  • CTF || [“百度杯”CTF比赛 2017 二月场]爆破-3

    题目内容:这个真的是爆破。 分值:10分 代码内容:先设置初始值nums=0,time是当前时间,whoami=ea。当whoami=value时,num+1,whoami=...

  • CTF || [“百度杯”CTF比赛 2017 二月场]爆破-2

    题目内容:flag不在变量中。 分值:10分 方法一:flag不在变量中,可以推测flag在文件中,使用file_get_contents函数?hello=file_get_...

  • CTF || [“百度杯”CTF比赛 2017 二月场]爆破-1

    题目内容:flag就在某六位变量中。题目 分值:10分 这个代码的作用是如果匹配正则表达式/^\w*$/,就打印变量$$a$a是hello,$$a是六位变量$hello由于$...