上一页 1 2 3 4 5 6 7 8 ··· 11 下一页
摘要: 题目 提示: 小明有一个保险箱,里面珍藏了小明的日记本,他记录了什么秘密呢?。。。告诉你,其实保险箱的密码四位纯数字密码。(答案格式:flag{答案},只需提交答案) 注意:得到的 flag 请包上 flag{} 提交 题目: (jpg 文件 分析 在文件详细信息里看见备注有东西: 按 url 找过 阅读全文
posted @ 2023-12-03 19:19 Guanz 阅读(62) 评论(0) 推荐(0) 编辑
摘要: 题目 分析 ping 一个任意 ip: 拼一个命令试试: 看来是命令执行漏洞,直接查看 flag.php,发现存在空格过滤: 尝试绕过空格过滤: 还有 { } 符号过滤。 过滤了 flag 关键字,尝试绕过: 过滤了单双引号。 \ 符号、\$+数字、\$+@ 没有用。 变量拼接没有输出。 看看 in 阅读全文
posted @ 2023-12-03 10:43 Guanz 阅读(45) 评论(0) 推荐(0) 编辑
摘要: 题目 分析 根据题目指向,这题是反序列化漏洞。 分析代码: class xctf{ public $flag = '111'; // 变量flag初始化为111 public function __wakeup(){ // “__wakeup”:PHP魔术方法,在序列化后立即被调用 exit('ba 阅读全文
posted @ 2023-12-02 17:54 Guanz 阅读(10) 评论(0) 推荐(0) 编辑
摘要: 题目 分析 把图片左右反转: 提取文字,得到 Flag。 Flag flag{4f7548f93c7bef1dc6a0542cf04e796e} 参考 图片转文字在线-图片文字提取-网页OCR文字识别-白描网页版 阅读全文
posted @ 2023-12-02 13:56 Guanz 阅读(4) 评论(0) 推荐(0) 编辑
摘要: 题目 分析 用记事本打开文件,看见开头有明显的 PK,猜测是 zip 压缩包,且包内有 flag 的 txt 文件。 用 010 Editor 打开文件,另存为 zip 压缩文件。 解压文件,发现需要密码。用 Ziperello 进行爆破: 得到密码: 打开压缩包,得到 flag。 Flag fla 阅读全文
posted @ 2023-12-02 08:30 Guanz 阅读(6) 评论(0) 推荐(0) 编辑
摘要: 题目 分析 按海星的组成符号来看,应该是 brainfuck 语言。 翻译语言,得到 flag: 我觉得海星 Flag flag{esolangs_for_fun_and_profit} 参考 CTF中那些脑洞大开的编码和加密-jack_Meng-博客园 Brainfuck_Ook! Obfusca 阅读全文
posted @ 2023-12-01 18:40 Guanz 阅读(7) 评论(0) 推荐(0) 编辑
摘要: 题目 分析 因为题目的文件没有扩展名,刚开始还以为里面的编码是什么十六进制文件,查了一圈没找到对应的文件头。 重新审视字符串,发现字母最大到 f,尝试用十六进制解码,得到 flag: Flag flag{hello_world} 阅读全文
posted @ 2023-12-01 13:11 Guanz 阅读(6) 评论(0) 推荐(0) 编辑
摘要: 题目 提示:这是我能想到的最基础的图片隐写术 题目: 分析 文件属性没有特别的东西。 这么小的图片用 StegSolve 也看不见啥,用 010 editor 打开看看: 有一段文本,大意是:“看看十六进制编辑显示了什么:passwd:steganoI” 将 steganoI 作为 flag 提交, 阅读全文
posted @ 2023-12-01 08:18 Guanz 阅读(9) 评论(0) 推荐(0) 编辑
摘要: 题目 提示: 云平台报表中心收集了设备管理基础服务的数据,但是数据被删除了,只有一处留下了入侵者的痕迹。 题目: 分析 到处点了点,结果都是跳转回原页面。 打开 F12,发现 html 文档里的按钮大多没有链接到其他目标,除了报表中心: 点进报表中心,发现这个送分题的确认按钮也不会跳转: 查看数据包 阅读全文
posted @ 2023-11-30 23:05 Guanz 阅读(5) 评论(0) 推荐(0) 编辑
摘要: 题目 分析 尝试 url 接弱密码和找 php 源码,坐牢 1h。 看了大佬的 WP 才知道 php 源码文件扩展名是 phps,于是将 url 接上 /index.phps 找到源码: 整理一下代码,大致意思是: if("admin" $_GET[id]) { // 如果传入的id值为字符串adm 阅读全文
posted @ 2023-11-30 14:32 Guanz 阅读(7) 评论(0) 推荐(0) 编辑
上一页 1 2 3 4 5 6 7 8 ··· 11 下一页