文章最后更新时间2025年05月18日,若文章内容或图片失效,请留言反馈!
《恶意利用非预期漏洞》《构造恶意指令》,你自己特么看看自己说的是人类的语言吗😅。我打CTF我还不能恶意攻击靶场?靶场不就是拿过来攻击的吗,照你这么说所有CTF都不能开web题了因为涉及到恶意攻击了是不是🤣。其他题我不知道,《谁动了我的奶酪》这个题我最有话语权了,我见证了它从getshell到挂满神神秘秘小文件,只能说是出题人的问题,你们自己不用动态容器动态flag,让人shell了还得追责,咋的你打CTF看见那么大个include可控你不想着传shell你想干啥,想上海鲜市场买flag吗,再说了《恶意利用非预期漏洞》,我做题之前还需要问问你们预期考什么是吗😅预期是php filter链读clue.php,我include filter打shell我认为没有任何问题,只能说你们出题人出题不严谨 爆非预期怪选手,建议发公告之前想想自己因为什么挨骂😅后面当然他们给这玩意修了,不过修的方法非常抽象,他改成了假include,检测关键词,但是有师傅发现这特么能绕过:我建议你在上题之前动动你俩耳朵中间的玩意😅一个国赛办的那么草台班子给谁看呢你这玩意还有什么交wp的意义呢?iscc成pycc了还在研究你那个神人一般的脑洞题和其他的乱七八糟的玩意,比如逆向80w行wasm🤣上面一大堆,你说你服务器资源有限,技术有限,我还勉强能接受,但是你不管py的啥意思呢?你看到举报py的话都不敢说一句,人家公众号在你比赛结束之前都给wp贴你脸上了你什么也不管,管的就是我们正常做题的老实人吗再有就是你一个CTF题那么多脑洞干什么,出web就正常出,让我们脑筋急转弯是什么意思,再有就是《社会主义核心价值观》那题,final payload严格到什么程度呢?多一个空格少一个分号都没有回显,你这是背代码比赛还是ctf呢,难评除此之外,你能给我解释一下你为什么不ban那个72秒出pwn内核题的人????难道现在人类已经进化成这个样子了吗某个高校是这次iscc的出题单位,1分钟秒杀pwn的也是这个单位的,甚至海鲜市场卖flag的人主页挂的单位也是,这是为什么呢😈(后面发现有很多卖flag的会员名相同,但ip属地不同,原来是代理发力了)https://www.bilibili.com/video/BV1uDJ3z2ECh/推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
周飒博客-ZhouSa.com
还没有评论,来说两句吧...