CTF题目的write up

CTF平台题库writeup(一)--南邮CTF-WEB(部分) WEB题 1.签到题 题目:key在哪里? writeup:查看源代码即可获得flag! 2.md5 collision 题目: <?php $md51 = md5('QNKCDZO'); $a = @$_GET['a']; $md52 = @md5($a); if(isset($a)){ if ($a != 'QNKCDZO' && $md51 == $md52) { echo "nctf{*****************}"; } else { 阅读详情

1.一眼就解密:

        下面的字符串解密后便能获得flag:ZmxhZ3tUSEVfRkxBR19PRl9USElTX1NUUklOR30= 注意:得到的 flag 请包上 flag{} 提交

       write up:题目中含有大小写字母和数字,且后面有等号,所以猜一下base64编码,用base64解码后可得  flag{THE_FLAG_OF_THIS_STRING}  ,即为结果。

2.篱笆墙的影子:

星星还是那颗星星哟 月亮还是那个月亮 山也还是那座山哟 梁也还是那道梁 碾子是碾子 缸是缸哟 爹是爹来娘是娘 麻油灯呵还吱吱响 点的还是那么丁点亮 哦哦 注意:得到的 flag 请包上 flag{} 提交felhaagv{ewtehtehfilnakgw}

write up:题目中篱笆可以联想到栅栏,因此用栅栏密码解密:每组字数为13 可得flag{wethinkwehavetheflag} 即为结果。

3.Rabbit:

        注意:得到的 flag 请包上 flag{} 提交

        U2FsdGVkX1/+ydnDPowGbjjJXhZxm2MP2AgI

write up :题目为rabbit,所以直接用rabbit在线解密即可:Cute_Rabbit,得到的结果套上flag{}即可。

ctf——writeup cft线上赛——第四关地址:http://106.75.26.211:1111提示:DIV首先访问目标地址,他给了我一句话。不知道这是个啥,幌子。但并不阻碍我查看源代码。查看源代码,告诉我们一个文件。——index.php.txt。访问这个index.php.txt文件。有三个参数flag1,flag2,flag3,反对应三个值。然后我就想到把这三个参数通过get方式传进去,看看有没有反应。果然我 阅读详情

相关推荐

南邮CTF-WEB-write-up 教程详细解说

单身一百年也没用 Download~! COOKIE MYSQL sql injection 3 /x00 bypass again 变量覆盖 PHP是世界上最好的语言 伪装者 Header 上传绕过 SQL注入1 pass check 起名字真难 密码重置 php 反序列化 sql injection 4 综合题 system SQL注入2 综合题2 注入实战1 密码重置2 ...

残阳泼茶香的博客 3824

CTF新生赛之Writeup

CTF新生赛之Writeup 作为零基础的新生,也是在开学后才了解了CTF,感觉本次新生赛中颇有收获,也是应赛制要求,故写下这份WP,以纪念本人的第一次CTF竞赛。 回顾和感想 Misc 我也不知道为什么我要写这个,我就写了签到题哈哈哈哈哈 过程是关注微信公众号SCUCTF,发送SCUx401CTF即可获得flag(不放图了) Web 因为是从Web入的门,所以先做的Web。这次新生赛做了六道题,都是非常简单的。因为看不懂PHP语言所以无法继续向前走了555, Crypto ...

shikaku_的博客 8588

CTF题目《高明的黑客》(强网杯 2019)Write up

需要通过脚本自动化筛选出真正有效的WebShell路径。,每个文件中均存在看似可利用的WebShell代码片段(如。精确匹配参数名,避免误提取无关代码。题目提供一个被黑网站,提示源码位于。函数无法直接执行代码,需优先测试。下载该文件后发现包含。

qq_46143339的博客 830

记一次CTF过程(Writeup

前言在i春秋平台看到几个ctf练习题,就点进去看看吧,能做就做不能做说明水平有限,还要继续加油(革命尚未成功,同志仍需努力)O(∩_∩)O哈哈~第一题:Robot题目名称:Robot有没有觉得这个题目很熟悉?没错robots.txt!很熟悉。可能解题思路就和robots.txt有关了。访问链接,网页显示位一张机器人的图片,没什么信息,网页源代码同样没有什么具有价值的信息。那我们就抓个包看看吧,用b

_Ralph的博客 4万+

CTF竞赛题目write up

已知以下RSA参数,请解出明文:n = 3233e = 17c = 2790。

fyy_fanyunhao的博客 247

CTF题目《easy_tornado》(护网杯 2018)Write Up

flag.txtrender/hints.txt需通过计算正确的filehash才能读取目标文件。当尝试访问不存在的文件或错误的filehash时,页面跳转至。修改msg?msg={{1}}1{{1+1}}{{2^2}}0Tornado框架中,指向,其中包含服务端配置的。返回结果中提取值(如根据提示render。

qq_46143339的博客 1285

web2 CTF题目 Write up【攻防世界】

substr() :PHP 中的内置函数,用于截取字符串的一部分。$string:要截取的原字符串。$start:截取的起始位置(索引从 0 开始);也可以为负数,表示从字符串末尾开始倒数计算。$length(可选):截取的长度。如果不指定,则从起始位置一直截取到字符串末尾;如果为负数,则表示截取到距离字符串末尾的相应位置。示例", 7) 返回 "world!", 0, 5) 返回 "Hello"。", -6, 5) 返回 "world"。

walk_fish_的博客 408

CTF题目《piapiapia》(0CTF 2016)Write Up

题目为一个基于 PHP 的 Web 应用,主要功能包括用户注册、登录、个人信息更新及展示。目标是通过代码审计和反序列化漏洞利用,读取服务器上的config.php文件以获取隐藏的 Flag。?

qq_46143339的博客 1463

3道CTF竞赛题目writeup

在凯撒密码中,明文中的每个字母都会被移动一个固定的位数(或称为偏移量)。在解密过程中,我们需要反向操作加密过程。对于密文中的每个字母,我们需要将其在字母表中的位置减去偏移量(在这个例子中是3),然后找到对应的明文字母。XOR(异或)加密是一种简单的加密方法,其中明文和密钥的每个位都进行XOR运算以生成密文。在解密过程中,我们再次使用相同的密钥对密文进行XOR运算,就可以恢复出原文。按照上述步骤,我们对密文“1010011”和密钥“0101010”进行XOR运算,得到原文的二进制字符串:“1111001”。

2301_80443839的博客 917

3道CTF竞赛题目write up

栅栏密码是一种简单的移动字符位置的加密方法,规则简单,容易破解。栅栏密码的加密方式:把文本按照一定的字数分成多个组,取每组第一个字连起来得到密文1,再取每组第二个字连起来得到密文2……下面是一个大整数:98554799767,请分解为两个素数,分解后,小的放前面,大的放后面,合成一个新的数字,进行md5的32位小写哈希。最后得到“栅栏密码加密规则示例”。例如:明文:栅栏密码加密规则示例。先取每组第一个字:栅栏密码加。再取每组第二个字:密规则示例。先取每组第一个字:栅密。再取每组第二个字:栏规。

qq_39794376的博客 1184

CTF题目《Fakebook》(网鼎杯2018)Write Up

可选的协议(http 或 https)一个或多个子域名(如 www、blog 等),后面跟着一个符号顶级域名(如 com、org、net)可选的端口号可选的路径常见的元字符和语法:匹配任意字符:匹配零个或多个:匹配一个或多个?:表示可选[]:字符集合():分组和:匹配字符串的开始和结束附件注释前:```phpphpreturn 404;))\:\/\/)?(\/\S*)?```注释后:```phpphp。

qq_46143339的博客 1577

CTF题目《Unfinish》(网鼎杯2018)Write Up

恶意输入被存储到数据库后,在后续查询中被触发。需注意注册与登录功能间的数据流转路径。

qq_46143339的博客 1799

CTF_论剑场(bugku新平台)部分题目write up

CTF_论剑场(bugku新平台) 部分题目write up(1)头像签到0和1的故事最简单的pwnweb26web1这个人真的很高web9Snake进制转换流量分析ezsypdf 头像 使用WinHex打开图片,尝试搜索关键字“flag”,发现flag; 按照题目要求,使用所找到flag的md5 32位加密值进行验证,发现flag错误; 换个方式,将所找到flag先进行base64解码,...

城南以南花亦开 3013

CTF题目《phpweb》(网鼎杯 2020 朱雀组)Write Up

方法是 PHP 中的一个特殊方法,用于定义类的析构函数。当一个对象的生存周期结束时,析构函数会自动被调用。这个方法主要用于释放对象占用的资源,例如关闭文件句柄、断开数据库连接等。题目环境为一个PHP页面,页面每5秒自动刷新一次,并显示当前时间。在 PHP 中,对象的生命周期通常会在以下几种情况下结束,并触发。:读取文件内容(本地/远程),返回字符串形式。:在文件系统中递归搜索文件/目录,支持按名称、类型、权限等过滤。:动态调用用户自定义的函数或类方法,支持回调函数。** PHP危险函数列表与用法**

qq_46143339的博客 1318

CTF题目《FileJava》(网鼎杯 2020 青龙组)Write-Up

Java Web目录结构:核心配置文件,映射Servlet类路径。:存放编译后的Java类文件。利用路径穿越(../../)可读取敏感文件。XXE漏洞原理XML解析器未禁用外部实体时,可通过file://协议读取本地文件,或通过HTTP请求外带数据(Blind XXE)。Apache POI 3.10版本默认未禁用外部实体,导致漏洞。Excel文件结构XLSX为ZIP压缩包,内含XML文件,修改可注入恶意实体。漏洞利用链设计文件上传 → 触发XXE → 外带数据 → 获取Flag。

qq_46143339的博客 1717

CTF题目《AreUSerialz》(网鼎杯 2020 青龙组)Write Up

本题是一道PHP反序列化漏洞利用题,要求通过构造反序列化链读取服务器上的flag.php文件。源码中通过函数反序列化用户输入的字符串,需绕过字符校验和类方法的逻辑限制。相对相对简单,属于反序列化入门题目,但需要特别留意,protected属性序列化会产生空字符,和强类型比较的知识点。

qq_46143339的博客 575
上一篇: 关于位置隐私保护方法的研究与应用调研报告
下一篇: 白云新闻搜索
cjf____
博客等级 码龄2年 30粉丝 · 9原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值