假期训练2025.2.6-2.7

2.6

Web【BUUCTF】

[极客大挑战 2019]BuyFlag

打开以后没啥东西

看下菜单栏

有这样个东西

说需要那么多的钱买flag

这里有一些买的条件

源代码里发现了这个玩意儿

这里可以得知password是通过post请求发送,且正确的密码是404
但是这里进行了弱比较

并且密码不能是数字就可以写成404a

这里先抓包一下

可以看到这里显示user=0为错误改为1是正确

然后再加上密码

但是这里即使密码写为404也是正常回显不知道什么情况

这里显示密码对了但是需要支付钱

再在密码后面加上钱

这里说咱数字太长了,试下科学计数法

计算器一般是e的表达规则

e字母之前是有效数字之后是位数

这里有效数字是1,有8位

所以是1e8

好家伙

改成9试下

看来这里需要的money要大于其所需

Misc

隐藏的钥匙【BUUCTF】

题目描述

首先这么描述肯定有压缩包

下载附件

看下属性

没东西,先把压缩包提取出来

竟然没有但是多了张图片

再分离下这张图片

好家伙没东西了

看下010

搜一下flag

解码一下

Crypto

传统知识+古典密码

题目

还有个传感器

应该是上面那个

看下子午表

再根据这个接一下码

古典密码加密有两种一种是替换一种是换位

熟悉的就是一个栅栏一个凯撒

去试一下

试半天,看下wp告诉我是先栅栏然后凯撒

我的天,就纯猜呗

。。。。。。。。

然后再凯撒

这个就是flag

Re

[ACTF新生赛2020]easyre

先PE一下

先去壳

然后ida打开

发现个可疑东西

进去看看

先分析下

将那一串内容复制给v4

然后将值读取到v6中

然后检查v6的前五个字符,然后检查v10

然后对v5前三个字符赋值为v7,v8,v9

最后再对v4进行处理,循环12次

这里先把v6,v10推理出来

所以v6就是ACTF{,v10是}

v5没有找到,就直接看最后

将v4与_data_start_比较

v4之前就得到了

去找下那一串

就是绿色字那串

根据代码编写脚本

Pwn

[BJDCTF 2020]babystack2.0【NSSCTF】

先checksec一下

只打开了nx保护栈不可运行

ida静态分析

发现函数read

先分析下函数

这里第一次输入nbytes值不能大于10

然后读取nbytes的数据到buf中

后门函数

通过整数型溢出来做

输入-1的时候转化为有符号的整数的时候会变为最大的整数,产生溢出

构造exp

ls

cat

今天的好像有点简单再补一道web

[MRCTF2020]你传你🐎呢

打开环境

这里是一个文件上传

先尝试传下php看下行不行

看不懂,但感觉骂的很脏

源代码也没东西

手贱的我单独点了下那个去世

发现单点也会出现这个东西

看下源代码

这里发现的这个应该是上传的位置

啥也没有

那就直接抓包一下

发现个没见过的

搜了下了解到,这个是一个多表单的边界字符串,作用就是分隔一下

然后尝试发了下png结果更夸张

有点懵

。。。。。。。

整半天是环境出问题了。。。。。。。。

重新开下环境

和刚刚差不多,应该是后端做了限制看下phtml行不行

也不行

传张图片看看

不是,你照片也不让传

emmmmm

感情你还对照片名字长度做限制,老实了

发现可以传图片改下1.php的类型看看,它有没有还过滤了后缀

不行,说明它对后缀进行了过滤

看下CTFHUB发现有个叫.htaccess的文件

它可以帮助我们去进行png以php的格式进行解析

之前尝试过后缀为png可以发送,那么可以直接那一句话木马后缀改为png先上传htaccess文件进行更改解析方式,再传木马

发现不让传,那么抓包

改下类型,看看它有没有对这个文件后缀进行过滤

上传成功,看来没有对这个文件后缀进行过滤这个时候再传🐎

上传成功

蚁剑连一下

莫非试htaccess写错了?

回去看看

没错,好像是路径搞错了

应该是下面那个

直接找

2.7

Web

[BJDCTF2020]Easy MD5【BUUCTF】

打开环境

随便输个看下

这里变了感觉像sql注入

试一下

没啥变化,先观察下看下源代码

没什么东西

提交一个flag经过md5加密的试一下

没什么变化

抓包一下看看

发现这个东西

这里就是前半截试你输入的密码后面的true是将其作为16字节的二进制数据返回

使用万能密码试一下

就是ffifdyop

这一串的大概意思就是' or 1

直接输入

然后到这个页面,打开网页源代码

这个已经遇到过了

是md5的弱比较

只要a,b不相等但是md5值相等就能回显flag

在php里md5开头是0e的都是false所以是需要输入几个加密后开头是0e的就行

这里在网上找了一个用

好家伙还没完

这里是一个强比较,param1与param2强不相等,但是md5值强相等

这里使用数组绕过

因为md5对数组加密的结果是NULL

所以直接传

Misc

另外一个世界【BUUCTF】

010打开

有串可疑数字

将这些数字8个为一组然后转为10进制

转为ASCLL

这个太新奇了,没见过

Crypto

世上无难事【BUUCTF】

下载附件

首先key长度32就是最后一串所以key应该是pio

用qiuqiu1看一下

改为小写就是flag

Re

Easy_Re

查壳

ida打开

我们的存储在v9与v5比较,v5就是xmmword那里

点进去

转换下

这里是反的,下面还有一段

flag就是

DUTCTF{We1c0met0DUTCTF}

Pwn

[NSSCTF 2022]ezstack

先checksec一下

开了nx保护

ida分析

发现read函数

比较下大小

这里读取的比buf多存在栈溢出

还发现了bin/sh地址

还有system的地址

构造exp

ls

cat

加题杂项,今天杂项这个主要是太新奇了

数据包中的线索【BUUCTF】

先看下题目

可以,直接干活

直接用wireshark打开

可以看出TCP比较多http比较少

先看下http

里面看见个flag

又看见了YCO flags

直接追踪下

也是成功的没找到

但是里面有一堆像是base64的编码

解个码看看

感觉是因为空格还有斜杠存在,解不了,拿其他试下

结果搞半天都不对,找了下其他的也没有找到

看下wp

。。。。。。。。。。。

我靠

开头那几个不要,试过看来还是这个版本低了

试下锤子

我嘞个豆

还得是锤子

看见JFIF是图片直接转换下

emmm

给人干卡住了

换个工具

最后那个0也不要

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值