CTF

TSCCTF 2024 Official WriteUp
TSCCTF 2024 Official …

TSCCTF 2024 Official WriteUp 這次與 TSC 的夥伴們一起舉辦了一場 CTF 比賽,而我則負責 infra 的建置以及出一題 reverse 題目,雖說我似乎難度沒有控好,還在學習控難度中。 Just Shooting Game 基本上這題最大的難點有兩個: 取得 magic 值 通靈出 Transfer.exec 是某種 bytecode interpreter ,然後把解出來的 code 丟 IDA 之類的解析。 解題 這題 code 用 ILSpy 逆會比較完整,但是這邊 writeup 還是用 Dnspy 寫。 DnSpy …

BALSN 2023 WriteUp
BALSN 2023 WriteUp

balsn-2023-writeup 與 B33f 50UP 戰隊一起合打的。 戰績 KShell 連到 nc kshell.balsnctf.com 7122 會有一個受限的 shell 要做逃脫,用 help 看能用的指令只有這些,沒有 pipe 沒有 redirect 裡面最複雜的應該是 ssh 所以從他開刀。思路大概是想辦法找到 自由寫檔 把 ssh key 寫進 .ssh/authorized_keys 然後從裡面把 ssh port 用 ssh tunnel 打出去再從外面 ssh 打進去。 原本是想利用 -E 可以把 stderr 寫到特定檔案這點。 …

AIS3 Pre Exam 2023 Writeup
AIS3 Pre Exam 2023 …

Welcome 題目 解題 讀一下 pdf E-Portfolio baby 題目 解題 網頁進來是登入介面 About 那邊可以放 html 看起來可以 XSS 測一下 看起來可以 用 flask 隨便寫個 server 聽 request #!/usr/bin/env python3 from flask import Flask,request,redirect,Response app = Flask(__name__) @app.route('/',methods=['GET']) def data(): print(request.args) …