本次TQLCTF算是Redbud第一次参与全国赛的命题和组织(也大概率是我最后一次参与,文末有退役老选手的小作文hhh),所以想给大家出一道有趣新颖的题目。一直没什么idea,所以想着找个框架挖一挖链子算了,但是可能比较俗,所以结合了mysql写文件,并加了一个独特的phar反序列化触发点。
题目环境:https://github.com/gml-sec/My-CTF-Challenges/tree/main/2022-TQLCTF-SQL_TEST
more >>不念过往,不畏将来
本次TQLCTF算是Redbud第一次参与全国赛的命题和组织(也大概率是我最后一次参与,文末有退役老选手的小作文hhh),所以想给大家出一道有趣新颖的题目。一直没什么idea,所以想着找个框架挖一挖链子算了,但是可能比较俗,所以结合了mysql写文件,并加了一个独特的phar反序列化触发点。
题目环境:https://github.com/gml-sec/My-CTF-Challenges/tree/main/2022-TQLCTF-SQL_TEST
more >>之前为了熟悉下 laravel,找了个基于 laravel 开发的 cms 审计练练手,瞄准了 lightcms。
先是挖到了一个比较简单的任意文件读取&RCE漏洞,提了issue被修复后又简单审计了一波,挖掘到了一个有意思的RCE,感觉很适合 CTF,就拿来出题了,被用做了今年红帽杯的初赛。很遗憾由于放出题目时间较晚+很多dalao去打津门杯了,这道题只有两个队伍解出。
题目环境链接:https://github.com/gml-sec/My-CTF-Challenges/tree/main/2021-Redhat-ezlight。
more >>tag:
缺失模块。
1、请确保node版本大于6.2
2、在博客根目录(注意不是yilia根目录)执行以下命令:
npm i hexo-generator-json-content --save
3、在根目录_config.yml里添加配置:
jsonContent: meta: false pages: false posts: title: true date: true path: true text: false raw: false content: false slug: false updated: false comments: false link: false permalink: false excerpt: false categories: false tags: true
2022-02-20
#CTF#Web#wp
2021-09-28
#CTF#Web#wp
2021-09-13
#CTF#Web#wp
2021-09-05
#CTF#wp#url编码绕过
2021-08-22
#CTF#Web#wp
2021-05-09
#PHP#laravel#反序列化
2021-03-08
#Web#wp#D^3CTF
2021-01-19
#CTF#Web#wp
2020-12-21
#CTF#Web#huawei-cloud
2020-12-08
#CTF#Web#Wordpress
2020-08-31
#CTF.wp
2020-08-28
#CTF#Web
2020-08-21
#CTF#ciscn
2020-08-16
#Datacon
2020-07-06
#CTF
2020-06-29
#CTF#wp
2020-06-25
#CTF#Web
2020-05-18
#CTF#Crypto#Web
2020-05-13
#CTF#Web
2020-02-10
#CTF#Web
2020-01-08
#CTF#Crypto#Web
2019-10-30
#Web
2019-10-29
#解决方法
2019-08-04
#CTF#Web#wp
2019-05-27
#CTF#Web#wp
2019-03-28
#CTF#Web
2018-12-21
#CTF#Crypto
2018-12-12
#CTF#Web
2018-11-30
#CTF#线下
2018-11-13
#CTF#Crypto#Web
2018-11-05
#CTF#Web
2018-11-05
#CTF#Crypto#Web
2018-10-24
#CTF#Crypto
2018-10-22
#CTF#Crypto#Web
2018-10-19
#CTF#Crypto
2018-10-16
#CTF#Crypto#Misc
2018-10-15
#CTF#Crypto#Web
2018-10-14
#CTF#Crypto
2018-10-05
#CTF#Crypto#Web#Misc
2018-10-03
#CTF#Web#PHP