CISCN 2019 半决赛WP

  • 内容
  • 相关

CISCN 2019 半决赛WP~

题外话:赛前还在想怎么今年有个build环节,后来想着想着想通了——怕被打

我们出的题给其他赛区做,其他赛区的题出给我们做~

So,一如既往的坑......

第一天,只做出了一道PWN题,我们Web1打不开...主办方应该背锅...据说还是比较简单的

第二天,只做出一道Web题,就这大保健......

说实话,在fix的时候真的非常有想暴打出题人的冲动...这么无厘头的题

dabaojian

访问网站,注册一个账号

图片1

进购买中心随便买个瞧瞧

图片2

推测后台可能利用了php弱类型判断,构造payload

图片4

重新发包,获得足够的钱,去买大宝剑

图片5

偷摸到后台,burp爆破

图片3

本文标签:

版权声明:若无特殊注明,本文皆为《Dreamn》原创,转载请联系站长获得授权。

本文链接:CISCN 2019 半决赛WP - https://dreamn.cn/post/20

发表评论

电子邮件地址不会被公开。 必填项已用*标注

未显示?请点击刷新

允许邮件通知
00:00 / 00:00
随机播放