kanyewest CTF

勉強したことをメモしています。

2021-02-01から1ヶ月間の記事一覧

Tenable CTF 2021: Writeup

CTF

Web Stay Away Creepy Crawlers Source of All Evil Headers for you inspiration Ripper Doc Show me what you got Can't find it Send A Letter Spring MVC 1 Spring MVC 2 Spring MVC 3 Spring MVC 4 Spring MVC 5 Spring MVC 6 Spring MVC 7 (Hiding in …

Union CTF 2021: Writeup

CTF

Web Meet the Union Committee ソースコードをみると 総当りでログインページを探すのかと思ったが 429 Too Many Requests detected: Server is blocking requests と怒られるので違うっぽい http://34.105.202.19:1336/?id=2'と適当にアクセスすると Trace…

darkCON CTF: Writeup

CTF

Web WTF PHP 1048576){ $errors='File size should be less than 1 MB'; } if(empty($errors)==true){ $uploadedPath = "uploads/".rand().".".explode(".",$_FILES['fileData']['name'])[1]; move_uploaded_file($_FILES['fileData']['tmp_name'],…

DiceCTF 2021: Write up

CTF

Web Babier CSP XSSの脆弱性があるのはすぐわかるがふつうにscriptタグで指定してもjavascriptを実行できない。 ResponseヘッダをみてみるとCSPが指定されてることがわかる。 HTTP/1.1 200 OK Content-Length: 248 Content-Security-Policy: default-src non…