ZO1RO

一个向往acm的ctf_dog


  • Home

  • About

  • Tags

  • Archives

  • Search

notes

Posted on 2019-01-10
This article has been encrypted, please enter the password to view.
Read more »

hgame-2021

Posted on 2021-02-21

hgame2021

Read more »

starctf-2021-review

Posted on 2021-01-21

摘要

*ctf-2021-docker : https://github.com/sixstars/starctf2021

Read more »

jarvisoj-web-writeup

Posted on 2019-10-26

复现的笔记-jarvisoj-web-writeup

Read more »

2019广东省强网杯线下赛应急响应Write-Up

Posted on 2019-09-22

赛事简要

本次线下赛分为上下午两场,上午为应急响应比赛,下午为 AWD 攻防赛。其中应急响应比赛分为事中应急响应(共两题)和事后应急响应(共九题)。以下是解题报告。

Read more »

SUCTF-2019-Web-复现

Posted on 2019-09-01

SUCTF-2019-Web题目复现

Read more »

2019蓝帽杯决赛WP

Posted on 2019-08-31

2019蓝帽杯决赛复现Write-up

Read more »

Blue-hat-2019湖北赛区WP

Posted on 2019-06-23

摘要

这次比赛有两道web,部署在同一台机子中,网站根目录分别存储有 web1 , web2 两个网站源码,外部端口分别对应 80 , 81 两个端口。获取 flag 的方式为 curl http://192.168.100.1/Getkey 。

Read more »

Code-Break-2018

Posted on 2018-12-30

前言

年底了,来一发 Code-Break 入入魂。给无滋无味的预习增添一些色彩

膜了几位师傅的思路 let‘s go~!

Read more »

2018X-NUCA线下渗透题总结

Posted on 2018-12-07

前言

这次x-npwn比赛时间两天,赛制是第一天先通过一个渗透测试环境,找到第二天要打的pwn题目和攻击机的密码(先找到先getshell,没找到就只能等预定官方时间颁布题目),所以最终都是为了pwn爷爷搭台子:)

Read more »

RITSEC CTF 2018 Web-WriteUp

Posted on 2018-11-19

自闭玩家上线。。

Read more »

第四届上海大学生网络安全大赛线上Web复盘

Posted on 2018-11-05

最近复习网工有点小累,,有点小炸

日常复盘学习不能落~~

加油

Read more »

P.W.N.CTF2018-web题解

Posted on 2018-10-28

pwnctf居然有web题,,,

日常复现学习一波。。

Read more »

Hack.lu CTF 2018 - Baby PHP

Posted on 2018-10-22

题目描述

PHP is a popular general-purpose scripting language that is especially suited to web development.

Fast, flexible and pragmatic, PHP powers everything from your blog to the most popular websites in the world.

Can you untangle this mess?!

Read more »

2018picoctf复现I

Posted on 2018-10-15

日常复现补坑,来自2018picoctf的好题

Read more »

FLASK PIN DEBUG

Posted on 2018-09-20

Flask 在debug模式下会生成PIN码

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
root@zo1ro-ubuntu:/var/www/html/flask# python app.py

\* Serving Flask app "app" (lazy loading)

\* Environment: production

WARNING: Do not use the development server in a production environment.

Use a production WSGI server instead.

\* Debug mode: on

\* Running on http://0.0.0.0:2333/ (Press CTRL+C to quit)

\* Restarting with stat

\* Debugger is active!

\* Debugger PIN: 251-181-066
Read more »

Python沙盒逃逸

Posted on 2018-09-14

沙盒逃逸简介

沙箱逃逸,就是在给我们的一个代码执行环境下(Oj或使用socat生成的交互式终端),脱离种种过滤和限制,最终成功拿到shell权限的过程

对于python的沙箱逃逸而言,我们来实现目的的最终想法有以下几个

  • 使用os包中的popen,system两个函数来直接执行shell
  • 使用commands模块中的方法
  • 使用subprocess
  • 使用写文件到指定位置,再使用其他辅助手段
1
2
3
4
5
6
7
8
9
10
import os
import subprocess
import commands

# 直接输入shell命令,以ifconfig举例
os.system('ifconfig')
os.popen('ifconfig')
commands.getoutput('ifconfig')
commands.getstatusoutput('ifconfig')
subprocess.call(['ifconfig'],shell=True)
Read more »

【转】[中华人民共和国网络安全法]

Posted on 2018-08-27

发布时间:2016-11-08 来源:政策法规司

中华人民共和国主席令

第五十三号

《中华人民共和国网络安全法》已由中华人民共和国第十二届全国人民代表大会常务委员会第二十四次会议于2016年11月7日通过,现予公布,自2017年6月1日起施行。

Read more »

Hello World

Posted on 2018-03-28

Welcome to my blog!

Read more »

ZO1RO

永远做好最坏的打算
19 posts
4 tags
RSS
GitHub E-Mail
Links
  • 偶像pakho师傅
  • 偶像longhao师傅
  • Decade
  • Mang0
  • Singll
  • sher10ck
  • Time
  • ama666
  • \0x584A
0%
© 2021 ZO1RO