HGAME 2024 WEEK-1 WriteUpsWEB2048*16 审计源码可以看到可疑点 进行单步调试,跳到 js 界面 此时就可以进入控制台查看可疑代码 n=h 所以我们看看 h 是什么 发现指向 F ,直接传参试试 得到 直接调用 s0 看看 结束 flag{b99b820f-934d-44d4-93df-41361df7df2d} Bypass it提示需要登录,没有账户所以需要注册 点击弹 alert 根 2024-02-04 CTF #CTF
有长度限制的RCE注入有长度限制的RCE注入基本知识>与>>我们知道Linux中,有>和>>命令 我们可以通过>来创建新文件 同时>也可以用来往文件存入内容,但是使用>会直接覆盖文件为你需要的内容,如果文件不存在,那么新建文件再放入你需要的内容 而>>则是往文件中追加新内容,不会覆盖原文件,同样的如果文件不存在也会新建文件再追加 2023-12-09 CTF #CTF
UESTC-iCoding-F1[UESTC-信软] iCoding F1 Answer实验一计算税金(Tax) 编写一个程序,要求用户输入一个美元数量,然后显示出增加 5% 税率后的相应金额。 输出范例: Enter an amount: 100.00with tax added: $105.00 输入的金额为大于 0 的两位数浮点数。 12345678910#include <stdio.h>int mai 2023-11-27 #iCoding
Block Chain -- Proof Of Work区块链共识机制 - POW 工作量证明 Proof Of Work 学习 工作量证明PoW(Proof of Work),通过算力的比拼来选取一个节点,由该节点决定下一轮共识的区块内容(记账权)。PoW要求节点消耗自身算力尝试不同的随机数(nonce),从而寻找符合算力难度要求的哈希值,不断重复尝试不同随机数直到找到符合要求为止,此过程称为“挖矿”。具体的流程如下图: 第一个找到合适的nonce 2023-11-24 #Block Chain
CNSS 2023 Recruit WriteUps~~~Web[Baby] 🦴 babyHTTPGet,Post,Cookie的应用,根据提示一步一步来就好了~~ curl -X POST http://XXXX:XXXX/?CNSS=hackers -d "web=fun" --cookie "admin=true" (不懂curl的人有难了 CNSS{w2b_1s_Reaiiy_7un!!! 2023-10-17 CTF #CTF-Recruits
疯啦哈哈哈你来啦 我感觉我是真的疯了,我躺在床上会愤怒,我洗澡会愤怒,我出门会愤怒,我走路会愤怒,我坐车会愤怒,我玩手机会愤怒,我真的觉得自己像中邪了一样,我的愤怒似乎都是病态的了,我好孤独啊!真的好孤独啊! 为什么要笑?难道看到别人搞笑就要笑吗?你知不知道每次我看你笑我就想笑,笑多了我就长细纹了,对我的精神健康影响很大,我每次半夜起来一看这些搞笑视频我就大声嚎叫,觉得实在是太搞笑了,为什么你不 2023-10-16 life
Viking 2023 Recruit WriteUps~~~Web原神,启动!Ⅰxss入门 ?name=<script>alert(1)</script> vkctf{th1s/sAb3g1nN1ng} Signin屏蔽了一些东西 那就来点朴实无华的 flag在注释里,base64解密一下就好了 vkctf{C0ngratul4t10n!_Y0u_h4v3_f0und_th3_fl4g} 原神,启动!Ⅲxss依旧 随便 2023-10-16 CTF #CTF-Recruits