Tag: CTF
All the articles with the tag "CTF".
最新版 PHP 绕过 open_basedir 与 disable_functions:从 curl 加载 so 到 SQLite 扩展
XCTF Final 真题复盘:PHP 8.5 环境下的两条绕过链——非预期解用 curl 的 CURLOPT_SSLENGINE 加载恶意 so 直达 libc system(),预期解用 PHP 8.4+ 新增的 Pdo\Sqlite::loadExtension 加载扩展后门,以及 disable_functions 为什么拦不住 C 层调用的原理。
无字母数字 RCE:16 字符限制下的命令执行全解
课堂 CTF 专题笔记:限制字符长度/禁用字母数字时的 RCE 三板斧——反引号执行、file_put_contents+伪协议写文件、问号通配符匹配 PHP 临时文件,以及 preg_replace /e 的 \1 分组代码注入和 GET 参数点号转下划线的冷知识。
Vulnhub DC-1 完整渗透:从信息收集到提权
独立完成 Vulnhub DC-1 靶机全流程渗透:信息收集 → Drupalgeddon2 (CVE-2018-7600) → 反弹 shell → SUID find 提权,逐 flag 复盘。