hgame2025赛后复现 发表于 2025-03-03 更新于 2025-12-26 web吃豆人一个吃豆子的小游戏,比赛的时候看到要求要吃到一万分五条命,没吃到,当时死了出现了base64交的不对,就不管了跟着赛后官方wp复现,看到index.php里面的有两串可疑的字符第一个是错的,第二个先放到cyberchef里面解一下,是base64猜测是凯撒或者栅栏,随波逐流梭出来flag 签到 阅读全文 »
RCE之bash内置变量 发表于 2025-02-26 更新于 2025-12-26 bash内置变量进行RCE在刷ctfshow第119题的时候,毫无头绪,后来在网上检索到别的师傅写的,是利用Linux内置的bash变量进行RCE的当时看别的师傅用的payload是这个 阅读全文 »
敏感文件泄露 发表于 2025-01-23 更新于 2025-12-26 分类于 练习 CTF常见的敏感文件和源码泄露JS代码文件,小游戏可以Ctrl+f搜索alert禁用JSview-source查看源码Ctrl+U查看源码burp查看响应包 阅读全文 »