2.6
Web【BUUCTF】
[极客大挑战 2019]BuyFlag
打开以后没啥东西
看下菜单栏

有这样个东西

说需要那么多的钱买flag
这里有一些买的条件

源代码里发现了这个玩意儿

这里可以得知password是通过post请求发送,且正确的密码是404
但是这里进行了弱比较
并且密码不能是数字就可以写成404a
这里先抓包一下

可以看到这里显示user=0为错误改为1是正确
然后再加上密码


但是这里即使密码写为404也是正常回显不知道什么情况
这里显示密码对了但是需要支付钱
再在密码后面加上钱

这里说咱数字太长了,试下科学计数法
计算器一般是e的表达规则
e字母之前是有效数字之后是位数
这里有效数字是1,有8位
所以是1e8

好家伙
改成9试下

看来这里需要的money要大于其所需
Misc
隐藏的钥匙【BUUCTF】
题目描述

首先这么描述肯定有压缩包
下载附件

看下属性

没东西,先把压缩包提取出来

竟然没有但是多了张图片

再分离下这张图片

好家伙没东西了
看下010
搜一下flag

解码一下

Crypto
传统知识+古典密码
题目

还有个传感器

应该是上面那个
看下子午表

再根据这个接一下码

古典密码加密有两种一种是替换一种是换位
熟悉的就是一个栅栏一个凯撒
去试一下
试半天,看下wp告诉我是先栅栏然后凯撒
我的天,就纯猜呗
。。。。。。。。

然后再凯撒

这个就是flag
Re
[ACTF新生赛2020]easyre
先PE一下

先去壳

然后ida打开

发现个可疑东西
进去看看

先分析下
将那一串内容复制给v4
然后将值读取到v6中
然后检查v6的前五个字符,然后检查v10
然后对v5前三个字符赋值为v7,v8,v9
最后再对v4进行处理,循环12次
这里先把v6,v10推理出来

所以v6就是ACTF{,v10是}
v5没有找到,就直接看最后
将v4与_data_start_比较
v4之前就得到了
去找下那一串

就是绿色字那串
根据代码编写脚本


Pwn
[BJDCTF 2020]babystack2.0【NSSCTF】
先checksec一下

只打开了nx保护栈不可运行
ida静态分析

发现函数read
先分析下函数
这里第一次输入nbytes值不能大于10
然后读取nbytes的数据到buf中
后门函数

通过整数型溢出来做
输入-1的时候转化为有符号的整数的时候会变为最大的整数,产生溢出
构造exp

ls

cat

今天的好像有点简单再补一道web
[MRCTF2020]你传你🐎呢
打开环境

这里是一个文件上传
先尝试传下php看下行不行

看不懂,但感觉骂的很脏
源代码也没东西
手贱的我单独点了下那个去世
发现单点也会出现这个东西
看下源代码
![]()
这里发现的这个应该是上传的位置

啥也没有
那就直接抓包一下
发现个没见过的
![]()
搜了下了解到,这个是一个多表单的边界字符串,作用就是分隔一下
然后尝试发了下png结果更夸张

有点懵
。。。。。。。
整半天是环境出问题了。。。。。。。。
丢
重新开下环境
和刚刚差不多,应该是后端做了限制看下phtml行不行

也不行
传张图片看看

不是,你照片也不让传

emmmmm
感情你还对照片名字长度做限制,老实了
发现可以传图片改下1.php的类型看看,它有没有还过滤了后缀

不行,说明它对后缀进行了过滤
看下CTFHUB发现有个叫.htaccess的文件
它可以帮助我们去进行png以php的格式进行解析
之前尝试过后缀为png可以发送,那么可以直接那一句话木马后缀改为png先上传htaccess文件进行更改解析方式,再传木马

发现不让传,那么抓包
改下类型,看看它有没有对这个文件后缀进行过滤

上传成功,看来没有对这个文件后缀进行过滤这个时候再传🐎

上传成功
蚁剑连一下

莫非试htaccess写错了?
回去看看

没错,好像是路径搞错了

应该是下面那个


直接找

2.7
Web
[BJDCTF2020]Easy MD5【BUUCTF】
打开环境

随便输个看下

这里变了感觉像sql注入
试一下

没啥变化,先观察下看下源代码
没什么东西
提交一个flag经过md5加密的试一下

没什么变化

抓包一下看看
![]()
发现这个东西
这里就是前半截试你输入的密码后面的true是将其作为16字节的二进制数据返回
使用万能密码试一下
就是ffifdyop
这一串的大概意思就是' or 1
直接输入

然后到这个页面,打开网页源代码

这个已经遇到过了
是md5的弱比较
只要a,b不相等但是md5值相等就能回显flag
在php里md5开头是0e的都是false所以是需要输入几个加密后开头是0e的就行
这里在网上找了一个用


好家伙还没完
这里是一个强比较,param1与param2强不相等,但是md5值强相等
这里使用数组绕过
因为md5对数组加密的结果是NULL
所以直接传

Misc
另外一个世界【BUUCTF】

010打开
有串可疑数字

将这些数字8个为一组然后转为10进制

转为ASCLL

这个太新奇了,没见过
Crypto
世上无难事【BUUCTF】
下载附件

首先key长度32就是最后一串所以key应该是pio
用qiuqiu1看一下

改为小写就是flag

Re
Easy_Re
查壳

ida打开

我们的存储在v9与v5比较,v5就是xmmword那里
点进去

转换下

这里是反的,下面还有一段
![]()
flag就是
DUTCTF{We1c0met0DUTCTF}
Pwn
[NSSCTF 2022]ezstack
先checksec一下

开了nx保护
ida分析

发现read函数
比较下大小

这里读取的比buf多存在栈溢出

还发现了bin/sh地址
还有system的地址
![]()
构造exp

ls

cat

加题杂项,今天杂项这个主要是太新奇了
数据包中的线索【BUUCTF】
先看下题目

可以,直接干活
直接用wireshark打开

可以看出TCP比较多http比较少
先看下http

里面看见个flag
又看见了YCO flags

直接追踪下

也是成功的没找到
但是里面有一堆像是base64的编码

解个码看看

感觉是因为空格还有斜杠存在,解不了,拿其他试下
结果搞半天都不对,找了下其他的也没有找到
看下wp

。。。。。。。。。。。
我靠
开头那几个不要,试过看来还是这个版本低了
试下锤子

我嘞个豆
还得是锤子
看见JFIF是图片直接转换下
emmm

给人干卡住了
换个工具
靠
最后那个0也不要


940

被折叠的 条评论
为什么被折叠?



