WriteUp

Crypto

  • base64?
題目

第一眼看題目提示base64臼婆,馬上就進(jìn)行一波解碼


第一次解碼

一眼看過去隧期,感覺是16進(jìn)制,再轉(zhuǎn)一波碼


image.png

感覺又是base64惠赫,再轉(zhuǎn)一波
image.png

感覺又是16進(jìn)制胸遇,再轉(zhuǎn)一波
image.png

感覺又是base64,再轉(zhuǎn)一波


image.png

發(fā)現(xiàn)字母全是大寫汉形,而且‘=’多于兩個纸镊,判斷不是base64,就嘗試一下base32
image.png

字母又是全大寫概疆,就再嘗試base32
image.png

又是一串?dāng)?shù)字逗威,想到剛剛的16進(jìn)制就再16進(jìn)制解碼一下
image.png

又再進(jìn)行16進(jìn)制解碼
image.png

感覺這是明顯的16進(jìn)制,就在解碼試試岔冀,然后就出現(xiàn)flag
flag
  • 佛曰


    題目

    點進(jìn)去發(fā)現(xiàn)是亂碼凯旭,就轉(zhuǎn)了一下utf-8看看


    utf-8

    發(fā)現(xiàn)是一堆佛語,就百度了一下‘佛曰’使套,發(fā)現(xiàn)有個神奇網(wǎng)站專門解這種碼
    http://www.keyfc.net/bbs/tools/tudoucode.aspx

    然后就放進(jìn)去解碼罐呼,就看到flag了


    flag

Misc

  • Can you see the flag?
    下載PDF,打開PDF侦高,看了一下嫉柴,只有一句話


    題目

    我無意間點了一下朗讀,聽到里面還有其他東西奉呛,于是我就看了一下字?jǐn)?shù)統(tǒng)計计螺,發(fā)現(xiàn)有點異常夯尽,


    image.png

于是我猜測是字體太小或者字體顏色跟背景顏色一樣,所以我就調(diào)了背景色登馒,不停地放大字體匙握,刪掉幾個字母就發(fā)現(xiàn)了flag


flag
  • many picture
    下載題目,解壓文件陈轿,發(fā)現(xiàn)里面有很多張圖片(根據(jù)題目的hint:那么多圖片圈纺,哪一個有flag? )就是要找一張比較特別的圖片嘛
    于是我用winhex對比了幾張圖片,發(fā)現(xiàn)內(nèi)容都一樣麦射,然后就瀏覽了圖片信息赠堵,發(fā)現(xiàn)有一張圖片的創(chuàng)建日期比較突出


    image.png

    于是我就用winhex看看里面有沒有藏東西,結(jié)果驚喜地發(fā)現(xiàn)flag


    image.png
  • where is the flag?


    image.png

    下載題目法褥,解壓文件茫叭,發(fā)現(xiàn)里面有很多的txt文件(題目提示flag在文本里)
    有了上題的經(jīng)驗后,我先進(jìn)行了日期的排列半等,發(fā)現(xiàn)了0001.txt比較異常揍愁、


    image.png

    于是我就打開了txt,發(fā)現(xiàn)里面是一篇超長的文章杀饵,我粗略的看了一下沒發(fā)現(xiàn)flag莽囤。
    然后我就想,會不會兩個文本有點不一樣切距,進(jìn)行了文本比較朽缎,發(fā)現(xiàn)有驚喜
    image.png

    發(fā)現(xiàn)了一個‘G’,結(jié)合我們的提交格式,我又進(jìn)行了一系列其他文本的比較


    image.png

    最后flag為 GWHT{You_ar4_G00d}

web

  • 去官網(wǎng)找flag谜悟?
    官话肖。。葡幸。官網(wǎng)都出來了最筒??蔚叨? http://10.188.2.20:48210
    點擊去連接后床蜘,發(fā)現(xiàn)直接跳轉(zhuǎn)到學(xué)校的官網(wǎng)
    image.png

    于是,我就用burpsuite抓一下包
    image.png

    拿到了一堆“JsFuck”,打開控制臺進(jìn)行解碼
    image.png

    在原本的url加上這段字符
    image.png

    發(fā)現(xiàn)是代碼審計蔑水,這段PHP想要我們傳一個變量名位ccc的參數(shù)邢锯,ccc的值只能由字母母,數(shù)字和‘_’組成搀别,我一開始注意到 $ $ccc丹擎,于是就傳了ccc = ccc試試,結(jié)果失敗
    image.png

    后來想到了超全局變量 $GLOBALS领曼,所以就傳了ccc = GLOBALS ($ $ccc => $GLOBALS),于是就出了flag
    flag
  • 丑陋的出題人(逃
    出題人的百般刁難 http://10.188.2.20:40302/


    image.png

    點進(jìn)去后發(fā)現(xiàn)我沒有權(quán)限訪問鸥鹉,于是我還是用burpsuite抓一下包


    image.png

    發(fā)現(xiàn)上面有提示蛮穿,于是我就偽造IP庶骄,在頭信息加了個X-Forwarded-For
    image.png

    又發(fā)現(xiàn)了新提示毁渗,于是我就把User-agent改了
    image.png

    又發(fā)現(xiàn)了新提示,但是亂碼单刁,于是我復(fù)制亂碼到txt里看


    image.png

    我根據(jù)提示偽造Referer
    image.png

    發(fā)現(xiàn)重定向灸异,用瀏覽器打開
    image.png

    發(fā)現(xiàn)又是代碼審計(序列化和反序列化),按照經(jīng)驗羔飞,我寫了個php腳本
<? php
class  GWHT  {
    private  $GDUFS ;
    public   $file ;

    public function  __construct ( $fileName ) {
        $this -> GDUFS  =  'gdufs' ;
        $this -> file  =  $fileName ;
    }


    public function  __toString () {
        return  file_get_contents ( $this -> file );
    }
}
$a = new GWHT("gWhT_FFFLag.php ");
echo  serialize ($a );
?>

運行后肺樟,輸出下面結(jié)果


image.png

然后我就傳參上去,發(fā)現(xiàn)毫無反應(yīng)


image.png

我研究了很久,最后在網(wǎng)上發(fā)現(xiàn)了PHP的 serialize ( ) 函數(shù)有bug逻淌,于是我就改了一下輸出的結(jié)果么伯,再次傳參
image.png

查看源代碼就拿到flag了


flag
  • 大黑闊的失誤
    大黑闊好像有什么破綻。卡儒。田柔。。骨望。硬爆。hint:聽說過源碼泄漏嗎? http://10.188.2.20:42518/

    點進(jìn)去后
    image.png

源碼泄漏有很多種擎鸠,無法確定是哪種缀磕,所以我就查了一下這個QQ號,發(fā)現(xiàn)這是個小號劣光,點了添加好友袜蚕,并且看了看它的空間,發(fā)現(xiàn)了一些有趣的線索

image.png

看到上面的“git push origin master”我想到了git泄漏绢涡,于是我就在網(wǎng)址后面加了/.git/
image.png

發(fā)現(xiàn)行不通廷没,于是我就分別用GitHack和wget命令試試
image.png

image.png

發(fā)現(xiàn)并行不通,后來又想起QQ空間里面又提到個人網(wǎng)站垂寥,于是我就試了試 "www.pr0ph3t.com"
www.pr0ph3t.com

發(fā)現(xiàn)還是不行颠黎,我靈機(jī)一動,去GitHub查了“Pr0ph3t”這個帳號滞项,意外地查到了
image.png

然后我就點擊進(jìn)去他的個人網(wǎng)站
image.png

感覺思路沒錯狭归,又在網(wǎng)站后面加“/.git/”
image.png

發(fā)現(xiàn)還是失敗,就用GitHack
image.png

還是失敗文判,這時想到QQ空間提到的https过椎,于是又試了一次
image.png

打開flag。php戏仓,就得到flag了
flag

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末疚宇,一起剝皮案震驚了整個濱河市亡鼠,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌敷待,老刑警劉巖间涵,帶你破解...
    沈念sama閱讀 222,865評論 6 518
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異榜揖,居然都是意外死亡勾哩,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,296評論 3 399
  • 文/潘曉璐 我一進(jìn)店門举哟,熙熙樓的掌柜王于貴愁眉苦臉地迎上來思劳,“玉大人,你說我怎么就攤上這事妨猩∏迸眩” “怎么了?”我有些...
    開封第一講書人閱讀 169,631評論 0 364
  • 文/不壞的土叔 我叫張陵壶硅,是天一觀的道長威兜。 經(jīng)常有香客問我,道長森瘪,這世上最難降的妖魔是什么牡属? 我笑而不...
    開封第一講書人閱讀 60,199評論 1 300
  • 正文 為了忘掉前任,我火速辦了婚禮扼睬,結(jié)果婚禮上逮栅,老公的妹妹穿的比我還像新娘。我一直安慰自己窗宇,他們只是感情好措伐,可當(dāng)我...
    茶點故事閱讀 69,196評論 6 398
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著军俊,像睡著了一般侥加。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上粪躬,一...
    開封第一講書人閱讀 52,793評論 1 314
  • 那天担败,我揣著相機(jī)與錄音,去河邊找鬼镰官。 笑死提前,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的泳唠。 我是一名探鬼主播狈网,決...
    沈念sama閱讀 41,221評論 3 423
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了拓哺?” 一聲冷哼從身側(cè)響起勇垛,我...
    開封第一講書人閱讀 40,174評論 0 277
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎士鸥,沒想到半個月后闲孤,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,699評論 1 320
  • 正文 獨居荒郊野嶺守林人離奇死亡础淤,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,770評論 3 343
  • 正文 我和宋清朗相戀三年崭放,在試婚紗的時候發(fā)現(xiàn)自己被綠了哨苛。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片鸽凶。...
    茶點故事閱讀 40,918評論 1 353
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖建峭,靈堂內(nèi)的尸體忽然破棺而出玻侥,到底是詐尸還是另有隱情,我是刑警寧澤亿蒸,帶...
    沈念sama閱讀 36,573評論 5 351
  • 正文 年R本政府宣布凑兰,位于F島的核電站,受9級特大地震影響边锁,放射性物質(zhì)發(fā)生泄漏姑食。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 42,255評論 3 336
  • 文/蒙蒙 一茅坛、第九天 我趴在偏房一處隱蔽的房頂上張望音半。 院中可真熱鬧,春花似錦贡蓖、人聲如沸曹鸠。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,749評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽彻桃。三九已至,卻和暖如春晾蜘,著一層夾襖步出監(jiān)牢的瞬間邻眷,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,862評論 1 274
  • 我被黑心中介騙來泰國打工剔交, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留肆饶,地道東北人。 一個月前我還...
    沈念sama閱讀 49,364評論 3 379
  • 正文 我出身青樓省容,卻偏偏與公主長得像抖拴,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,926評論 2 361

推薦閱讀更多精彩內(nèi)容