0


[ CTF ] WriteUp-2022年春秋杯网络安全联赛-冬季赛

没啥时间打比赛就大概看了一下做了几题

文章目录

[Misc] reindeer game

​ 这题最简单的方法就是玩游戏了,然后直接出flag

在这里插入图片描述

flag{82a2acb6-9803-4936-92db-f1431d90c6d1}

[Misc] 调查问卷

在这里插入图片描述

flag{the_harder_u_struggle_today_the_more_glorious_u_will be_tomorrow}

​ 这个flag很有意思

[Web] ezphp

题目如下:

<?phphighlight_file(__FILE__);$num=$_GET['num'];if(is_string($num)&&strlen($num)<5&&strpos($num,'111')===false&&strpos($num,'0')===false&&eval("return 111===${num}")){readfile('/flag');}?>
Warning: Undefined array key "num" in /vat/www/html/index.php on line 3

​ 这个东西的话直接用“|”截断就行了,payload如下:

?num=1|1

flag{d6c6b32c-c514-4ddd-9265-4f3922012370}

在这里插入图片描述

标签: web安全 安全

本文转载自: https://blog.csdn.net/ZXW_NUDT/article/details/128440158
版权归原作者 tan 91 所有, 如有侵权,请联系我们删除。

“[ CTF ] WriteUp-2022年春秋杯网络安全联赛-冬季赛”的评论:

还没有评论