LitCTF2026WEB

litweb

[LitCTF2026] lit_ezsql

题目描述

注注注!

题目描述的很明确了

sql注入

可以确认数据库一共有5列

发现是宽字节注入

宽字节注入:

宽字节注入原理简介

当输入单引号 ' 时,后端会自动将其转义为 \'(即 %5c%27)。 如果在输入的前面加上一个高位字节(例如 %df),合并后就变成了 %df%5c。在 GBK 编码中,%df%5c 会被系统误认为是一个宽字符(繁体字 運),从而把反斜杠 %5c 吃掉。这样,后面的单引号 %27 就能成功闭合,引发 SQL 注入。

验证是否能正常拼接:

注入成功

注意:

因为 # 在 URL 里有特殊含义,需要手动 URL 编码为 %23

得到数据库名字为ezsql

爆表名:

爆列名:

这里因为后端有 addslashes 转义,单引号会变成 \',在这里没有宽字节帮它吃掉反斜杠,会导致整个 SQL 语句直接崩溃报错,所以我们不能直接加上单引号(像这样 where table_name='flag_store')

直接用十六进制(Hex)代替字符串(最常用、最推荐)

我们可以把字符串 flag_store 转换成十六进制。在 SQL 中,以 0x 开头的十六进制串会被数据库自动识别为字符串,从而彻底摆脱单引号

flag_store 转成十六进制是:666c61675f73746f7265

在前面加上 0x,变成:0x666c61675f73746f7265

得到flag

[LitCTF2026] Northbridge Document Hub

题目描述

Northbridge 文档中心接入了 kkFileView 兼容的文件预览网关。

研究员账号已开放,试着从解析缓存里找到本季度财务归档中的 flag。

查看源码发现了账号密码

定义了文件预览的网关:

JavaScript

Plain TextfileGateway: {
path: "/kkfileview/getCorsFile",
queryKey: "urlPath",
...
}

这告诉了我们接下来要攻击的精确路径是 /kkfileview/getCorsFile,接收的参数是 urlPath。

登录成功之后,我们访问/ect/passwd

发现成功读取

在 Linux 系统中,运维人员或管理员执行过的所有终端命令,都会被系统自动记录到一个隐藏文件中,叫做 .bash_history

Payload 构造:将绝对路径 /root/.bash_history 转换成 Base64。

发送请求:通过接口读取该文件 ()()()()。

成功发现/opt/kkfileview/cache/parsed/q1_finance_report_2026.zip /tmp/q1_finance_report_2026.zip

我们继续访问

返回包有PK,明显是压缩包

然后把地址复制到bp的浏览器,会自动下载zip

解压之后得到flag

[LitCTF2026] 华辰企业服务运营平台

题目描述

某客服工单系统上线后,保留了大量运维与调试能力。

你需要从系统暴露面和服务器中收集关键信息,完成权限突破并还原完整 flag

用dirsearch扫描之后发现/actuator可以被访问

页面返回了一串 JSON 格式的数据,其中包含了大量的链接(如 /beans、/env、/mappings、/heapdump 等)

漏洞原理: 正常的系统应该对 /actuator 路由进行拦截并提示登录(401 Unauthorized)。如果能直接看到这串 JSON,说明该系统没有对管理端点做访问控制

这一步基本已经定性:

是 Spring Boot

Actuator 没关

而且是未授权可访问

这几个端点分别能干这些事:

env:看环境变量、应用配置

configprops:看配置属性绑定结果

mappings:看所有路由

heapdump:导出 JVM 堆内存

beans:看 Bean 和组件

threaddump:看线程状态

访问env

得到flag

[LitCTF2026] lit_ezssti

题目描述

缺什么补什么(x

说明:

不是直接 Jinja2 执行

或者至少 {{...}} 这条路不通

测试 ${...}

结果:

回显 WAF

说明:

服务端有 关键字/语法黑名单

${...} 这种写法被拦了

测试代码块写法

这个点非常关键,说明两件事:

<% ... %> 里的代码真的执行了

异常信息会被页面直接回显出来

所以这题本质上已经通了:

你能执行 Python 代码

你还能通过 raise Exception(...) 把想看的内容显示出来

因为:

<% ... %> 能执行代码

普通 {{...}} 不执行

报错模式很像 Python 模板渲染

这很像 Mako / 类 Mako 模板语法

确定他的类型并不重要,重要的是我们能进行注入了

这题的黑名单很可能会拦:

.

__

flag

某些常见危险片段

因此后面要尽量绕开:

不写 os.getcwd

改写成 getattr(os,"getcwd")

得到当前工作目录

查看根目录的信息,发现有flag,但是我们没法直接读取,因为flag被过滤了

Payload:

Python<% raise Exception(getattr(open("/"+chr(102)+"lag"),"read")()) %>

[LitCTF2026] lit_reverse_my_web

C题目描述
Web手也要会逆向么喵?

附件:

我们先注册账号,然后进入平台

这里目录叫做flag,而且不让我们访问,那很明显这题的思路就是提权了,我们进行抓包

很明显就是jwt提权

只要我们能找到key,然后重构一个管理员jwt就行了

1)右上:取密文字节

这说明:

reverseMyWeb_internal_jwtsecret_encKey 就是密文数组起始地址

rcx 是下标 i

movzx byte ptr [r8+rcx] 是在读第 i 个密文字节

2)右下:异或解密

所以这题的密钥恢复公式已经被你亲手确认了:

添加到对话

明文密钥 = encKey 每字节异或 0x5A

得到密文

28172d05686a686c0536332e392e3c05302d2e05293f39283f2e05313f237b7b

Cenc = bytes.fromhex(
"28172d05686a686c0536332e392e3c05302d2e05293f39283f2e05313f237b7b"
)
key = bytes(b ^ 0x5A for b in enc)
print(key)
print(key.decode())

所以最终密钥就是

rMw_2026_litctf_jwt_secret_key!!

我们将身份更改成admin,之后重新放包

得到flag

内容概要:本文围绕“基于分布式模型预测控制的多个固定翼无人机一致性控制”展开,利用Matlab代码实现相关算法的仿真,旨在通过分布式控制策略实现多架固定翼无人机在复杂动态环境中的协同飞行与一致性控制。研究结合模型预测控制(MPC)方法,构建适用于多无人机系统的分布式优化框架,重点解决了通信受限、信息延迟及无中心化指挥条件下的协同稳定性问题。内容涵盖固定翼无人机的动力学建模、分布式MPC优化求解机制、一致性协议设计、通信拓扑结构分析以及仿真验证全过程,确保多机系统在保持队形一致的同时完成协同任务。; 适合人群:具备自动控制理论、无人机系统建模或多智能体协同控制基础,从事智能无人系统、集群控制、自动化与机器人等领域研究的研究生、科研人员及工程技术人员。; 使用场景及目标:①应用于多无人机协同编队飞行、集群侦察、分布式任务执行等实际工程场景;②为分布式MPC算法在多智能体系统中的一致性控制提供可复现的Matlab仿真案例,推动先进控制理论向工程实践转化;③服务于科研论文复现、算法验证、控制系统课程设计与毕业课题参考。; 阅读建议:建议读者结合文中提供的Matlab代码逐模块运行与调试,重点关注分布式MPC在不同通信拓扑下对一致性收敛性能的影响,并可通过调整预测时域、权重矩阵与噪声参数等方式深化对算法鲁棒性与适应性的理解。
内容概要:本文提出了一种基于变分模态分解(VMD)、麻雀搜索算法(SSA)优化与长短期记忆网络(LSTM)相结合的光伏功率预测模型(VMD-SSA-LSTM),旨在提升光伏发电预测的精度与鲁棒性。该方法首先利用VMD对原始非平稳光伏功率序列进行自适应分解,获得一系列具有更稳定特征的本征模态分量(IMFs),有效降低数据复杂性与噪声干扰;随后引入麻雀搜索算法(SSA)对LSTM网络的关键超参数(如学习率、隐层节点数等)进行全局寻优,克服传统试凑法效率低、易陷入局部最优的问题,显著提升模型收敛速度与泛化能力;最后,构建多个LSTM子模型分别预测各模态分量,并将结果重构得到最终的光伏功率预测值。该混合模型充分融合了VMD在信号预处理中的优异分解性能、SSA在参数优化中的高效搜索能力以及LSTM在捕捉时间序列长期依赖关系上的强大建模优势,实现了对复杂气象因素影响下光伏出力波动的高精度拟合与预测。; 适合人群:具备一定电力系统、新能源发电或时间序列预测基础知识,熟悉MATLAB编程环境,从事光伏功率预测、智能电网调度、可再生能源集成、负荷预测等领域研究的科研人员、工程技术人员及高校研究生。; 使用场景及目标:①应用于光伏电站的短期与超短期功率预测,为电网安全调度、电力市场交易、储能系统配置及需求侧响应提供精准数据支撑;②解决传统单一预测模型(如ARIMA、BPNN、单一LSTM)在处理非平稳、强波动性光伏数据时存在的精度不足、稳定性差等问题;③为风电、负荷等其他非平稳时序预测问题提供一种有效的“分解-优化-预测”混合建模范式与技术实现路径。; 阅读建议:建议读者结合文中提供的完整MATLAB代码,深入理解VMD信号分解、SSA优化算法流程及LSTM网络构建的每一个技术环节,通过实际历史数据进行模型复现与对比实验(如与VMD-LSTM、SSA-LSTM等模型比较),掌握参数调优技巧与模型性能评估方法,从而真正掌握该先进混合预测模型的核心思想与应用精髓。
代码转载自:https://pan.quark.cn/s/a4b39357ea24 在当代信息技术行业,深度学习技术的应用已经全面渗透到众多实际情境中,其中生成对抗网络(GAN)以及深度卷积生成对抗网络(DCGAN)被视为促进人工智能领域发展的核心技术之一。接下来将具体阐述如何借助Pytorch框架与MNIST数据集来完成基础GAN和DCGAN的开发,并解析过程中涉及的关键概念。 ### Pytorch框架与MNIST数据集概述 **Pytorch** 被视为一种广受欢迎的开源机器学习平台,其具备动态计算图与高度适应性等特性,因此在学术研究领域备受推崇,能够支持多种类型的深度学习架构。 **MNIST数据集** 是一个包含手写数字的图像集合,常用于训练各类图像识别系统,涵盖从0至9的数字图像,每张图像的尺寸为28x28像素。由于其入门级难度,MNIST数据集特别适合用于教学演示和实验操作。 ### 基础生成对抗网络(GAN)核心概念 **基础GAN** 是一种由生成器(Generator)和判别器(Discriminator)构成的无监督学习框架。生成器的核心任务是创造足以乱真的图像数据,而判别器的关键职责在于精确辨别真实图像与生成图像之间的差异。 1. **生成器**:该模块以随机噪声为输入,通过深度神经网络进行转换,最终输出接近真实图像的数据。其根本目的在于迷惑判别器。 2. **判别器**:对输入数据(无论是真实图像还是生成图像)进行评估,并输出其属于真实样本的概率。判别器的训练重点在于提升识别的精确度。 3. **训练机制**:GAN的训练过程涉及两个网络之间的交替训练,即在锁定一个网络参数的情况下对另一个网络进行训练。首先优化判别器以增强其区分能力...
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值