yq1ng
第三届字节跳动安全范儿高校挑战赛 第三届字节跳动安全范儿高校挑战赛
参与者:yq1ng 差点就爆0了,就出了一个sql,rank刚好卡到二位数哈哈哈 [TOC] easy sqli clickhouse 官方文档,ClickHouse 的系统表 sqlmap可以正常跑一开始很震惊,但是后面判
2021-10-17
DASCTF Sept X 浙江工业大学秋季挑战赛 部分wp DASCTF Sept X 浙江工业大学秋季挑战赛 部分wp
比赛完全被神光师傅带飞,芜湖~ 师傅博客地址:m1n9yu3 [toc] 签到网鼎杯青龙组原题 https://tieba.baidu.com/p/6671953167 sagemath m = 73964803637492582853
2021-09-26
第一届长城杯网络安全大赛web-wp 第一届长城杯网络安全大赛web-wp
[toc] java_url任意文件下载:/download?filename=../../../../WEB-INF/web.xml,一依次下载三个文件,丢出一个poc:/download?filename=../../../../W
2021-09-19
纵横杯2020 web wp 纵横杯2020 web wp
WankkoRee师傅、Mr.水函师傅带飞我,这次比赛学到不少东西,先放个排名,膜拜师傅们第一次ak web,后援团的大师傅们的思路都很骚,多多学习,今天被引号闭合搞了两次,以后注意,phar的闭合与cms的闭合 easyci hel
2020-12-26
ROARCTF2020 部分wp ROARCTF2020 部分wp
跟着太空人师傅一队,被带飞,spaceman太强辣!最终取得总积分26名,也得奖了很开心,只是现在还没说奖励是啥哈哈哈,放张图纪念一下嘿嘿 MISC FM WEB ezsql 你能登陆吗&你能登陆吗2 MIS
2020-12-06
祥云杯202部分wp 祥云杯202部分wp
签到 Command flaskbot easygogogo doyouknowssrf 第一次比赛做出来这么多题,感谢太空人师傅给的很多思路,不得不说,师傅真滴强 签到base64解码,讲真,这才叫签到题 Command %09制
2020-11-21