这场比赛难度虽然大,但是一路做下来收获还是蛮大的
这场比赛打了个酱油,只解了3题。意识到自己还需更加努力学习,趁着平台再次开放,复现一下Web的三道题
拿这个平台练手一下SQL注入
继续跟踪海洋cms 6.45后续版本是否修复命令执行漏洞
这次上海ctf的web题中出现了之前bugku也有的经典海洋cms命令执行漏洞,趁着比赛刚结束刚好对海洋cms漏洞进行审计复现
上海ctf WriteUp
记录emlog6.0审计过程以及漏洞分析
记录74cms3.0审计过程以及漏洞分析
记录bluecms1.6审计过程以及漏洞分析
包括在不同的目录间切换,建立与删除目录,建立与删除文件,查看文件内容等