跳至内容
Blog of f1sh

Blog of f1sh

Try Hard.

  • HOME
  • ABOUT ME
  • LINK

分类: ctf

发布于2021年1月11日

Real World CTF 2020 DBaaSadge Writeup

痛失一血的题…膜猫哥,黑客竟在我身边.jpg

继续阅读“Real World CTF 2020 DBaaSadge Writeup”

发布于2019年12月3日2020年6月1日

D3CTF 2019 d3guestbook Writeup

Writeup 搬运到 blog ,题目源码

继续阅读“D3CTF 2019 d3guestbook Writeup”

发布于2019年5月21日

RCTF 2019 Web Writeup

文章首发于先知:https://xz.aliyun.com/t/5218

继续阅读“RCTF 2019 Web Writeup”

发布于2019年1月30日2019年1月30日

pwnhub Pink friend Writeup

点开题目,可以用curl任意发请求,于是使用file://协议读文件,发现了两个关键点:

继续阅读“pwnhub Pink friend Writeup”

发布于2018年11月25日2018年11月27日

Code-Breaking Puzzles做题记录

24号被XNUCA虐了,25号起床才知道P总之前说过的Code-Breaking Puzzles已经开始了,赶紧学习一波。这里给P总的代码审计知识星球打个广告,满满干货,个个都是人才,我超喜欢里面的

继续阅读“Code-Breaking Puzzles做题记录”

发布于2018年11月19日2018年11月19日

LCTF 2018 Travel Writeup

这道题目的思路来源于两篇有趣的渗透报告:

AWS takeover through SSRF in JavaScript

An interesting Google vulnerability that got me 3133.7 reward.

继续阅读“LCTF 2018 Travel Writeup”

发布于2018年10月28日2018年10月28日

SECCON 2018 Online CTF GhostKingdom Writeup

题目信息里告诉我们,flag在网站的FLAG/目录下,但是不知道文件名。

然后访问网站,注册登录后有Message to admin,Take a screenshot,Upload image三个功能,其中Upload image提示我们只有localhost才可以访问。

继续阅读“SECCON 2018 Online CTF GhostKingdom Writeup”

发布于2018年4月22日2018年4月21日

BCTF LOVE Q Writeup

其实是N1CTF上的77777的第三版本23333

继续阅读“BCTF LOVE Q Writeup”

发布于2018年4月1日

pwnhub 目瞪口呆 Writeup

访问http://52.80.179.198:8080/www.tar.gz 获得源码,在其中的article.php发现了明显的sql注入

继续阅读“pwnhub 目瞪口呆 Writeup”

发布于2018年3月21日2018年3月21日

使用sublime+浏览器控制台解码jsfuck

在 http://solveme.peng.kr/ 上碰到了一道很坑的题目

http://helljs.solveme.peng.kr/

继续阅读“使用sublime+浏览器控制台解码jsfuck”

文章导航

页 1 页 2 下一页

近期文章

  • Real World CTF 2020 DBaaSadge Writeup
  • D3CTF 2019 d3guestbook Writeup
  • RCTF 2019 Web Writeup
  • 给 Cobra 增加 Node.js 源代码扫描规则
  • Node.js 学习笔记 && CVE-2017-16082 分析

近期评论

  • f1sh发表在《Real World CTF 2020 DBaaSadge Writeup》
  • 幸福美满一家人发表在《Real World CTF 2020 DBaaSadge Writeup》
  • pupils发表在《Real World CTF 2020 DBaaSadge Writeup》
  • 害群的马发表在《Real World CTF 2020 DBaaSadge Writeup》
  • ah发表在《Real World CTF 2020 DBaaSadge Writeup》

归档

  • 2021年1月
  • 2019年12月
  • 2019年5月
  • 2019年4月
  • 2019年1月
  • 2018年11月
  • 2018年10月
  • 2018年9月
  • 2018年4月
  • 2018年3月
  • 2017年12月
  • 2017年11月
  • 2017年10月
  • 2017年8月

分类

  • ctf
  • writeup
  • 代码审计
  • 安全技术

功能

  • 登录
  • 条目feed
  • 评论feed
  • WordPress.org
自豪地采用WordPress