前言 本日進度: [x] 6 題 web [ ] Writeup 第一題:Local Authority 先隨便登登看 然後看一下原始碼,發現他的檢查方...
前言 本日進度: [x] 6 題 web [ ] Writeup 第一題:Insp3ct0r 就檢查了之後去看 HTML / CSS / JS 就可以看到...
前言 本日進度: [x] 6 題 web [ ] Writeup 第一題:picobrowser 這題他提示我們說要用 picobrowser ,感覺就是...
前言 本日進度: [x] 6 題 web [ ] Writeup 第一題:findme 用他的密碼 test / test! 登入,但這樣好像拿不到什麼,...
前言 本日進度: [x] 3 題 web + 3 題 crypto [ ] Writeup 第一題:Search source 查了一下發現,可以用 wg...
上課紀錄 Path Traversal Intro 像是類似這樣的網址,如果把 ?file=report.pdf 改成 ?file=../../../../e...
上課紀錄 Injection (駭客的填字遊戲) 把所有車牌都刪掉了 xddd 讚讚的影片說明 這次會提到的 Code Injection 以 pytho...
上課紀錄 Lab - dig-blind 他只會回傳 success 和 fail,先試試看 '; grep -q "NCKUCTF{d19_&quo...
Lab-login 題目很好心把他會查詢的指令列出來了,可以發現他都有用 () 包起來,所以截斷的時候要注意要把 ) 也帶上,就能順利 Injection 了。...
上課紀錄 Lab - swirl stage 1 & 2 這兩題跟之前 Lab - phpisbest 差不多,只要在後面加上 /?A[]=[0]&am...