Showing posts with label RCE. Show all posts
Showing posts with label RCE. Show all posts

Tuesday, February 19, 2019

[ASGAMACTF] Kimi No Nawa

sudah lama saya tidak menulis writeup, sebenarnya soal ini sudah saya jawab tapi baru sempat menulis writeupnya. pada soal ini diberikan sebuah web dan source, pada source terdapat function passthru("echo " . $nama); yang vuln.

Saturday, December 8, 2018

[AsgamaCTF] Zuper Hazher - Passthru

disoal ini function passthru memiliki vuln, yang jadi masalah ketika memasukan perintah & ls malah terencode menjadi md5, untuk itu bisa diakali dengan delim ;.