はまやんはまやんはまやん

hamayanhamayan's blog

2021-02-23から1日間の記事一覧

Meet the Union Committee [Union CTF]

/?id=2で人を表示させている。 /?id=1とするとadminが出てくる。 とりあえず/?id='してみる。 Traceback (most recent call last): File "unionflaggenerator.py", line 49, in do_GET cursor.execute("SELECT id, name, email FROM users WHERE id=" + para…

Spring MVC [Tenable CTF 2021]

Spring MVC 1 ソースコードを見てみると/mainにflag1がある flag{flag1_517d74} Spring MVC 2 /mainでPOSTリクエストすると、flag2がある flag{flag2_de3981} Spring MVC 3 /mainでmagicWord=pleaseをPOSTすれば、flag3が出てくる flag{flag3_0d431e} Spring…

Send A Letter [Tenable CTF 2021]

?letter= name<return_addr>add</return_addr>aba というなんとも言えない感じになっている。 return_addrに使えるアドレスを入れてみる Message to a appended to /tmp/messages_outbound.txt for pickup. Mailbox flag raised. よくよく見てみるとnameがオウム返しされていた。 これが…

http://167.71.246.232/系 [Tenable CTF 2021]

Stay Away Creepy Crawlers Find the flag where they keep the creepy crawlers away. Crawlersなので、robots.txtを見る flag{mr_roboto} Source of All Evil どこかのソースコードにフラグが入ってるんだろうなぁと思ってみると、ルートページにある flag…