28 results
JaWT Scratchpad

- 分類:Web - 難度:Medium - 題目連結:https://play.picoctf.org/practice/challenge/25 工具 - John the Ripper - JWT 過程 1. 開啟實例後到該網站發現叫我們登入,名字不可以是 admin,然後題目下方有個連結是 John the Ripper 這個工具連結 2. 接著題目提到關於 JWT,所以暫時以任意身分登入,例如:12345。之後利用 Decode 更改身分。 3. 之後將 JWT Decode 獲得以下資訊 Header Payload Secret 未知,所以我們要利用 John the Rippe…

WriteUp#picoCTF#Web
caas

分類:Web 難度:Medium 工具 None 過程 看原始碼就是一個 Call 指令的服務 所以直接嘗試指令連接來叫其他指令先打這支 URL 這裡回傳很正常,因為還沒連接 這裡就會爆出目前目錄 然後會看到他的 flag 還拼錯了 OK 答案很詭異但就是答案…

WriteUp#picoCTF#Web
SSTI2

分類:Web 難度:Medium 工具 1. AI 生 Payload 過程 1. 一題很明顯叫你要瘋狂亂試 Payload 的題目,也告訴我們有黑名單 2. 先嘗試 {{ 7'7' }} 發現回傳 7777777 確定是 Jinja2 3. 接著就交給 AI 產生 Payload 4. 多次嘗試 os 等,發現會擋 5. 若是 Flask 可以嘗試 config 獲取對象 6. 再看看 config 這個 class {{ config | attr('\x5f\x5fclass\x5f\x5f') }} 7. 接著就是把 Python 的特性獲取 globals 再獲取 os Tip…

WriteUp#picoCTF#Web
Crack the Gate 2

分類:Web 難度:Medium 工具 1. Burp Suite 過程 1. 該題限制了 IP 請求,但是可以使用封包的 X-Forwarded-For 標頭來繞過 2. 所以就拿 Burp Suite 手動嘗試也可以,因為密碼嘗試還蠻少的 資源 - X-Forwarded-For…

WriteUp#picoCTF#Web
Secret Box

分類:Web 難度:Medium 工具 AI(僅為我生成 Payload) 過程 1. 題目提供原始碼,複製原始碼連結後,解壓縮 2. 看了看原始碼,發現 /app/src/server.js 與 /db/initdb.sql 很有問題,/app/src/server.js 大多數 SQL 語句都使用了參數化查詢,但唯獨在 app.post('/secrets/create'... 這一方法中沒有使用參數化查詢 3. 著重於 INSERT INTO secrets(ownerid, content) VALUES ('${userId}', '${content}') 這一行,可以發現沒有…

WriteUp#picoCTF#Web
Hashgate

分類:Web 難度:Medium 工具 1. Burp Suite 2. Hash Identifier 過程 1. 開啟實例後就就是一個簡單的 Login 頁面 2. F12 檢查一下有沒有資訊,發現了一組帳密就在該頁的資源中被註解了。 3. 嘗試提交登入後,就發現被導向到 頁面提示 4. 可以發現後面 User 後面有一串 Hash 值,嘗試用工具 Hash Identifier 偵測一下是什麼雜湊。 5. 得到是 MD5,這邊可以嘗試逆向雜湊後確實是 3000,並且題目提示有 20 人在公司內部,所以通靈一下猜測 30003020 之間 6. 嘗試將 30003020 拿去雜湊寫到…

WriteUp#picoCTF#Web
No FA

分類:Web 難度:Medium 工具 1. SHA256 Decrypt 2. Flask Session Decrypt 過程 1. 首先看看題目給的資源給了一個目標網站與源碼和洩漏的資料。 2. 從洩漏的資料可以看到有 admin 的用戶且 2FA 是開啟的。 3. 接著看看源碼,發現是以 Flask 內建的 Session 生成。 4. 接著借助網路資源可以找到 Flask Session Decrypt 的工具,並使用 Burp Suite 攔截以 admin 登入後的封包可以看到 Session 存在 Cookie,並拿去 Decrypt。 就會拿到 otpsecret 就是…

WriteUp#picoCTF#Web
快還要更快的 Astro 6.0

After 6.0 Dev 和 Production 跑是終於是同個東西 以往在開發環境上,預設使用的是 Node.js,但如果要 build 並運行在其他平台上就容易出現不同的實做方法,導致容易觸發 Bug。 在更新之後,本地開發將會與部屬後的生成內容幾乎一致。 Live Content Collections 即時內容不再重新建立(rebuild),而是 CMS 或 API 一更新,內容會在發出請求時(request-time)即時抓取最新資料,完全無需重新建置與佈署。 Font Provider 在 6.0 終於將自訂字體的功能統一實作一套屬於自己的做法,而非上個版本有好幾種官方提供的建…

Astro#Astro
Welcome to Arch Linux

紀錄我被 Windows 折磨後的日子是如此順利

生活#Linux
2>&1

前言 剛學習指令的時候,對於這段 2>&1 始終抱著疑惑的眼神看待。現在再次看到 Claude 也偶爾會在指令後方加上它,讓我又好奇 2>&1 究竟藏了甚麼秘密? 2>&1 是什麼? 2>&1 是 Unix / Linux shell(例如 bash、zsh)中的檔案描述子重新導向(file descriptor redirection)語法,用來將標準錯誤(stderr)重新導向到標準輸出(stdout)。 首先,在類 Unix 系統中,每個行程(process)預設會開啟三個檔案描述子(file descriptor): - 0 代表標準輸入(stdin) - 1 代表標準輸出(stdou…

指令#Bash
View Transition

探索 Astro 中 View Transition API 的實作方式,包含生命週期事件、導航過渡動畫,以及如何在頁面切換時避免主題閃爍問題的完整指南。

Astro#Astro#view-transition
如何解決 Next.js MDX 表格渲染問題

Next.js 的 MDX 表格渲染問題的解決方法,包含套件安裝、配置、使用範例

Next.js#Next.js#MDX
為什麼有些專案使用多個程式語言撰寫

有些專案會使用多個程式語言進行開發,主要的原因是為了充分利用不同語言的特性。

Computer Science#Computer Science