MTA CTF VÀ MÌNH CÒN PHẢI HỌC NHIỀU

Hế lô ae :V Mỗi khi có giải ctf nào đấy của các trường đh thì mình lại xin đề về làm :v

Qua đây thấy bản thân còn khá non kém nên mình sẽ ghi 2 bài mình đã giải :|

Bài 1: đây là thể loại upload file.

Tác giả sử dụng file_put_content với các đối số $filename, $shell do mình kiểm soát.

Mình sẽ tạo 1 file hehe.php với nội dung như sau.

<?php system($_GET[0]); /*

/* để comment đoạn shout out kia :v

Sau đó là đọc flag thôi :|

Web2: 

Bài này liên quan đến jwt và thuật toán sử dụng là rs256, mình trước đó đã từng đọc qua 1 bài writeup svattt nên dễ dàng nhận ra hướng làm. 
file public.pem thì mn có thể tìm có endpoint /backup/


Tóm lại 2 bài cve, trong đó một bài java mình đọc sơ qua thì có vẻ giống đợt whitehat vừa rồi, bài zimbra thì chịu mình chưa tìm đc cve liên quan
Tg giải 2 bài web đầu đâu đó 10p chăng, mình sẽ cải thiện tốc độ sau :|
Nguồn tham khảo :V
JWT ATTACK

Nhận xét

Bài đăng phổ biến từ blog này

KMACTF và nỗi buồn éo làm được gì cả T__T