[wp]第四届江西省赣网杯网络安全大赛-web 部分wp

第四届江西省赣网杯网络安全大赛(gwb)线上预选赛

因为学业繁忙 只玩了1小时,后续看看补一下这些

2023gwb-web1

九宫格拼图

2023gwb-web2

$file='xxx';

extract($_GET);

if(isset($fun)){

$content=trim(file_get_contents($file));

if($fun!=''&$fun==$content){

echo 'flag{xxxxx}';

}else{

echo 'u are not a good hacker';

}

}

部分参考:

web8--php函数extract()、file_get_contents()、trim()_c=trim(file_get_contents(filename))-CSDN博客

payload:

GET:?fun=a&file=php://input 下面加个a

2023gwb-web3

<?php
$password = trim($_GET['pass'] ?? '');
$func = trim($_GET['func'] ?? 'hint');
function hint() {show_source(__FILE__);}

if (md5($password)==='21c6008facc283f8839d3b9fed640c15') {
    function youwin() {
        echo file_get_contents("/flag");
    }
}

$func();
?>

参考:

知识星球2023年10月PHP函数小挑战-CSDN博客

类似

2023gwb-web4

不会 给了phpinfo界面 ,没有其他的 跟隔壁qwb有道题相似

2023gwb-web5

给了附件

链接:https://pan.baidu.com/s/10Wr-tHXu0WrIECrCbyVxHg?pwd=7777 提取码:7777

相关推荐
不拿flag不改名8 天前
[ACTF2020 新生赛]Upload1
android·ctf
kangsf19899 天前
BUUCTF 之Basic 1(BUU LFI COURSE 1)
靶场·ctf·buuctf
不拿flag不改名9 天前
[极客大挑战 2019]Http
ctf
CH13hh10 天前
常回家看看之house of kiwi
pwn·ctf··house
Jay 1710 天前
第四届“长城杯”网络安全大赛 暨京津冀网络安全技能竞赛(初赛) 全方向 题解WriteUp
安全·web安全·密码学·二进制·ctf·长城杯·安全杂项
亿.611 天前
[FBCTF2019]RCEService
web·ctf·buuctf
剁椒排骨11 天前
BUUCTF靶场[web][极客大挑战 2019]Http、[HCTF 2018]admin
网络·网络协议·http·网络安全·web·ctf·字典爆破
Jay 1715 天前
2024 第七届“巅峰极客”网络安全技能挑战赛初赛 Web方向 题解WirteUp
安全·web安全·php·ctf·writeup·wp·巅峰极客
爱吃红薯拔丝的小鹿17 天前
CTFHub技能树-备份文件下载-vim缓存
ctf
梦 & 醒17 天前
BaseCTF-week2-wp
网络·安全·web安全·网络安全·ctf