月度归档: 2019 年 10 月

4 篇文章

Roar CTF Web题解析
前言: 没错又是疯狂自闭的一场比赛,说白了就是自己太菜,既然当初做不出来就好好分析一下wp吧,看看是哪些地方欠缺 easy_calc: 通过查看源代码,我们可以发现有calc.php这个文件 发现这里通过正则表达式对一些特殊符号进行了过滤,但是坑定不可能这么简单是吧!坑定另有蹊跷!我们输入一些字母试试看。 果不其然!不可能这么轻松,我们这里看一下弹…
爬坑日记
前言 记录平时遇到的一些坑,来防止下次再遇到问题的时候重新去搜 Python 多版本pip 更新 更新pip3 python3 -m pip install --upgrade pip format格式化过程中报错 ValueError: expected ':' after conversion specifier 原因:在格式化过程中有别的 {…
利用putenv函数bypass Disable_functions
0x00 前言 在一篇很好的文章中看到了这个,所以就打算研究一下看看原理。 文章链接: https://forum.90sec.com/t/topic/391 ps:一直以来遇到比较难懂的文章都看着看着放弃了,这很不好..... 正在改正中 0x01 disable_functions 根据字面意思来说就是被禁用的函数,之所以被禁用主要是会造成危害…
CTF 论剑场 web题解 持续更新…
web 9 这题打开页面发现一个很复杂的算式,而且每刷新一下算式都会进行变化,并且要求在3秒内完成,所以想着正好锻炼锻炼自己的语言编写能力就试着写了个poc 发现效果还不错,我这里使用了python的selenium模块,使用之前需要先下载Chromedriver 或者火狐的对应文件,然后更改路径为自己的路径就可以了。 import re from…