mobile wallpaper 1mobile wallpaper 2mobile wallpaper 3mobile wallpaper 4mobile wallpaper 5mobile wallpaper 6
ZJNU-CTF 2026
2026-06-22
2414 字
校赛
ChaoMixian-WriteUp-20260614
2026-06-14
232 字
题目名称给得很清楚,就是考察phar,源码也非常简短:
ChaoMixian-WriteUp-20260608
2026-06-08
720 字
题目用了自定义种子来生成JWT,但是凭着高中残存的技术记忆,是按位异或,才是2的256次方。
ChaoMixian-WriteUp-20260531
2026-05-31
1346 字
vps的ssh老是连不上,怀疑被墙,拿个网页工具检测一下。一看是php,怎么想都是命令拼接啊。顺着渲染的东西去GitHub搜了一圈,还真找到了源码,那么就有了这个:https://github.com/hellocccat/jianchaipshifouzuduan/issues/1
ChaoMixian-WriteUp-20260525
2026-05-25
1409 字
题目很有意思,链条也比较长。第一步是JWT伪造,直接略过吧。题目有双重登录,拿到admin权限后可以查询alias name。这里结合CVE进行一个注入,拿到backend访问权限,获得python eval能力,无回显提取flag。
ChaoMixian-WriteUp-20260518
2026-05-18
989 字
这篇算是校赛回顾吧,题目很有意思…Web做得头大。。。
ChaoMixian-WriteUp-20260503
2026-05-03
2226 字
源码有明显的防止原型链污染:
ChaoMixian-WriteUp-20260419
2026-04-19
1545 字
这题当时没有解出,来赛后复盘一下。还蛮有意思的,原来是PHP的特性hhh

目录