avatar
文章
19
标签
25
分类
18
Home
Archives
Tags
Categories
Animation
PureStream & MarblueMoeCTF2025 Web
Home
Archives
Tags
Categories
Animation

MoeCTF2025 Web

发表于2025-08-18|更新于2025-08-25|CTFWeb复现&Wp
|浏览量:
文章作者: Pure Stream
文章链接: https://purestream108.github.io/project/2025/08/18/MoeCTF2025-Web/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 PureStream & Marblue!
CTFWebMoeCTF
相关推荐
2025-08-25
0xGame2025 Official Web
274939130e9e30adf20186e1c6d6ce3563ead49702b6d4abc83c8884b8e737762c3278ded426c1c949c227c81a84c1d7c685ff959093b8fb420ff91e0c4899e7504e8a1c798cab54cef12f75b2856081afdb1d1ffc8b7bb2851a95a0d9728d65ddd6065f1d63c61d5638eabb741f6c33fc6a03b7ac7846aba29bf82cf1ca24243756a956d50e1f67d1d835d003a03a32bbe1c8cfe46b1a21beeee990c3587fb264018ebd15b6f3481b94a91749778b5421c9d010ec5181f3428198d80ec0b626 PureStream只是觉得方便编辑就放上来了但是并不觉得这能够提前看~
2025-08-17
LilCTF2025 Web Wp&复现
LilCTF Web给学满一年的CTFer的CTF对我而言还是太超标了,全靠队友带飞,我会继续努力的(哭)(励志) (题目出的太好了) ez_bottle由题目这部分可知,需要我们上传zip文件,然后会检测文件内容,合格之后再进行解压 12345678910@post('/upload')def upload(): zip_file = request.files.get('file') if not zip_file or not zip_file.filename.endswith('.zip'): return 'Invalid file. Please upload a ZIP file.' if len(zip_file.file.read()) > MAX_FILE_SIZE: return 'File size exceeds 1MB. Please upload a smaller ZIP file.' ...
2025-05-18
第二届Parloo杯Web 除了0解之外的Wp
Web第一次战斗到最后一刻的比赛….劳累 CatBank | Pure注册2-3个账号,发现能转钱到负数,就直接转给另一个号一百万即可 当时好像要刚好才行,之前超了几分钱就没回显 CatNet | Pure先扫目录: 尝试访问,发现需要本地IP才可以进入,那么直接抓包XFF: 然后看到: 123456function getFlag() { fetch('/admin/flag', { headers: { 'X-Internal-Auth': 'cateye-internal-000' } } 就直接在添加一条X-Internal-Auth: cateye-internal-xxx 然后爆破这个三位数即可 猫猫的秘密 |...
2025-05-09
mini L-CTF2025 Web复现
Mini L-CTF2025 Web复现好多游戏题,JS和 JAVA啊,一个不会啊,虽然那题Python也不太会(),美美Web爆零,但是做出来一道MISC的JS游戏题,就有点离谱…. Click and Click 一进来是个按钮,要求点到10000次,手点肯定不可能,直接看JS源码,拉到最下面可以发现关键代码: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162function wn(t, e) { ce(e, !1); const r = "/update-amount"; let n = Wr(e, "count", 12); Jr(); var s = mn(); s.__click = [yn, n, r]; var o = Pt(s); Tr( () => $r(o, `count...
2025-07-27
NepCTF2025_Web_Wp&复现
NepCTF2025 Web Wp&复现Groovy & RevengeGroovy测试可知java.io.File,execute()等被禁用,但是exec()还可以 对java.lang.[]进行测试,发现大部分都被禁止了,剩下java.lang.Math不会爆startup failed 一直问AI倒是可以出来,原本看了篇文章用了好久的AST断言,发现只会返回类名无法回显 1java.lang.Math.class.forName("java.lang.Runtime").getRuntime().exec("env").getText() 然后发现Revenge一样可以用 JavaSeri登入进去发现是shiro,自然想到shiro550反序列化漏洞,查看环境变量即可(Revenge怎么没了) safe_bank进来先注册一个账号登入看看 发现是普通用户,抓包看看 发现一段base64编码 1{"py/object": "__main__.Session",...
2025-06-02
D^3CTF2025 Web复现
D^3 CTF2025 Web复现D3CTF-2025-Official-Writeup/D3CTF-2025-Official-Writeup-CN.pdf at main · D-3CTF/D3CTF-2025-Official-Writeup 太几把难了,看了wp发现全都是自己没见过的,正好借着机会学习学习 d3invitation 抓包拦截上传图片过程,发现这边的session_token是一个JWT 然后去解码这个JWT,发现存在base64的内容 base64解码,再对 sessionPolicy 解码后,我们会发现这是生成 STS 临时凭证时使用的 policy 并且仔细观察可以发现这个 policy 应该是依据上传图片的文件名 object_name...
avatar
Pure Stream
Web保底人 & X1cT34m
文章
19
标签
25
分类
18
LamentXU头号粉丝
公告
个人说明(推):知更鸟,芙宁娜,夏洛蒂,春日野穹,星(崩铁),希儿(崩铁),三无Marblue,狂热蓝调德尔塔,朔夜观星,遐蝶,浮波柚叶
目录
  1. 1. MoeCTF2025 Web Wp
    1. 1.1. Week1
      1. 1.1.1. 00 Web入门指北
      2. 1.1.2. 01 第一章 神秘的手镯
      3. 1.1.3. 02 第二章 初识金曦玄轨
      4. 1.1.4. 03 第三章 问剑石!篡天改命!
      5. 1.1.5. 04 第四章 金曦破禁与七绝傀儡阵
      6. 1.1.6. 05 第五章 打上门来!
      7. 1.1.7. 06 第六章 藏经禁制?玄机初探!
      8. 1.1.8. 07 第七章 灵蛛探穴与阴阳双生符
      9. 1.1.9. 08 第八章 天衍真言,星图显圣
      10. 1.1.10. Moe笑传之猜猜爆
    2. 1.2. Week2
      1. 1.2.1. 09 第九章 星墟禁制·天机问路
      2. 1.2.2. 10 第十章 天机符阵 & 天机符阵 _revenge
      3. 1.2.3. 11 第十一章 千机变·破妄之眼
      4. 1.2.4. 12 第十二章 玉魄玄关·破妄
      5. 1.2.5. 13 第十三章 通幽关·灵纹诡影
      6. 1.2.6. 14 第十四章 御神关·补天玉碑
      7. 1.2.7. 摸金偶遇FLAG,拼尽全力难战胜
    3. 1.3. Week3
      1. 1.3.1. 15 第十五章 归真关·竞时净魔
      2. 1.3.2. 16 第十六章 昆仑星途
      3. 1.3.3. 17 第十七章 星骸迷阵·神念重构
      4. 1.3.4. 18 第十八章 万卷诡阁·功法连环
      5. 1.3.5. 19 第十九章 星穹真相·补天归源
      6. 1.3.6. 19 第十九章_revenge
最新文章
0xGame2025 Official Web2025-08-25
MoeCTF2025 Web2025-08-18
LilCTF2025 Web Wp&复现2025-08-17
Electron框架&腾讯云COS2025-07-29
NepCTF2025_Web_Wp&复现2025-07-27
©2020 - 2025 By Pure Stream
框架 Hexo|主题 Butterfly