VNCTF2026
本文最后更新于 2026年2月27日 下午
还是太菜了,就会做签到
signin
1 | |
strpos大小写敏感,所以后面的关键字可以大小写绕过,但是过滤了/就比较难受了
data:// 协议可以不用//
使用 <?= 来代替 <?php 以节省空间
1 | |
现在可以执行命令了,但是还是访问不了根目录,尝试GET传参
1 | |

当然也可以二次url编码 /
1 | |
Markdown2World

pandoc在markdown转word的时候如果不加沙箱会把![a]的内容当做媒体资源加载
所以上传一个md文件
1 | |
解压zip 在媒体文件夹找到一个.so文件里面就是flag
VNCTF2026
https://www.sunynov.top/2026/01/31/VNCTF2026/