Ciscn2023 初赛WP E3xploit-1
只发了自己做的,misc题目不好评价(主要是我菜。
Web
unzip
- unzip -o 可以用软连接连上/var/www/html,文件名为aa,传上去后unzip解压,就会有个aa的软连接
- 再建一个压缩包,里面塞个马,aa/cmd.php这样。
- 蚁剑连上去拿flag就行。
dumpit
- 主要利用点就是在dump这里,提示中的rce没啥用(赛后发现这里其实可以%0a换行rce)
- 利用报错重定向,将报错的内容重定向到log/下面,访问log/就可以了。
- 在phpinfo中找到flag
Misc
签到
python读/flag就行
print(open('/flag').read())
Crypto
基于国密SM2算法的密钥密文分发
- 跟着文档一步一步走就行
Sign_in_passwd
- base64,替换一下字符就行
评论已关闭