ISCC 2018 web writeup

1.php是世界上最好的语言

看源码,我们可以看到MD5的0e漏洞,即0后面的数字都不识辨,值默认为0

<?php 
header("content-type:text/html;charset=utf-8"); 
if(isset($_POST['username'])&isset($_POST['password'])){ 
    $username = $_POST['username']; 
    $password = $_POST['password']; 

else{ 
    $username="hello"; 
    $password="hello"; 

if(md5($password) == 0){ 
    echo "xxxxx"; 

show_source(__FILE__); 

?>

用户名随便,密码使用0e开头的MD5值:

s878926199a

这里提供一个网站,里面归纳了一些0e开头的MD5值  http://www.219.me/posts/2884.html

之后需要将a的值变为Globals,使其变为全局变量,flag便出现了

2.web02

要求我们用本地IP访问。抓包,改请求头


注意:大小写一定要区分

3.你能跨过去吗?

将url进行解码,然后删除必要的符号,进行base64解码

http://www.test.com/NodeMore.jsp?id=672613&page=2&pageCounter=32&undefined&callback=%2b/v%2b%20%2bADwAcwBjAHIAaQBwAHQAPgBhAGwAZQByAHQAKAAiAGsAZQB5ADoALwAlAG4AcwBmAG8AYwB1AHMAWABTAFMAdABlAHMAdAAlAC8AIgApADwALwBzAGMAcgBpAHAAdAA%2bAC0-&_=1302746925413

<�script>alert("key:/%nsfocusXSStest%/")<�/script>

输入key,flag就出来了

4.一切都是套路

我们需要输入 http://118.190.152.202:8009/index.php.txt    才能看到代码

<?php


include "flag.php";


if ($_SERVER["REQUEST_METHOD"] != "POST")
die("flag is here");


if (!isset($_POST["flag"]) )
die($_403);


foreach ($_GET as $k => $v){
$$k = $$v;
}


foreach ($_POST as $k => $v){
$$k = $v;
}


if ( $_POST["flag"] !== $flag )
die($_403);


echo "flag: ". $flag . "\n";
die($_200);


?>

这里需要post也需要get,直接post是不行的


  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
iscc2015是国际信号与通信会议(International Symposium on Communication and Information Technologies)的官方writeup,在这个writeup中,主要回顾了iscc2015会议的主要内容和成果。 iscc2015会议是由IEEE(Institute of Electrical and Electronics Engineers)主办的,旨在聚集来自全球的学者、研究人员和专业人士,共同探讨和交流关于通信和信息技术领域的最新研究和发展。 这个writeup首先介绍了iscc2015会议的背景和目标,提及了该会议为促进学术界和工业界之间的合作、创新和知识交流所做的努力。接着,该writeup详细描述了iscc2015会议的主要议题,包括通信网络、无线通信、数据通信和网络安全等方面。此外,还列举了一些重要的研究课题和领域,如物联网、云计算、移动通信和多媒体通信等。 iscc2015的writeup还总结了会议期间的重要活动和成果。这些活动包括学术论文的研讨会和展示、专题演讲、研讨会和研究项目的发布等。会议期间,各个领域的专家和学者积极参与并互相交流了关于通信和信息技术领域的最新研究成果和创新理念。 最后,iscc2015的官方writeup总结了会议的收获和影响。该会议为全球通信和信息技术领域的研究人员和专业人士提供了一个交流和合作的平台,推动了相关领域的发展和创新。此外,与会者还从中获得了有关新技术、新方法和最佳实践的信息和经验。 总之,iscc2015官方writeup回顾了这个国际会议的主要内容和成果,强调了其在通信和信息技术领域的重要性和影响。通过促进学术界和工业界之间的交流与合作,这个会议为促进全球通信和信息技术领域的发展做出了贡献。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值