CrewCTF 2022

Web Category — Uploadz. Solves: 41 Points: 484 Description: I think this site safe from upload file, prove me wrong please. https://uploadz-web.crewctf-2022.crewc.tf/ Сбор информации по веб сайту. Так как изначально были даны исходники сайта, всё оказалось проще, чем обычно бывает при тестировании методом "Черной коробки". Функционал сайта заключался только в загрузке любого файла и последующего … Читать далее

nullcon HackIM 2022

Web Category — fil3serv3r. URL задания: http://52.59.124.14:10000 При переходе по урлу, встречает следующий ответ: Пробуем перейти в /flag.txt, и сервер отвечает: Flag is not here, it is in ../ Теперь посмотрим app.py. В нём интересны следующие строки: … path = self.path.lstrip("/") while ".." in path: path = path.replace("../", "") … fpath = os.path.join(BASEPATH, "files", path) … Читать далее