南京郵電ctf-CG-CTF—WEB—WriteUp(持續(xù)更新)

南京郵電ctf-CG-CTF—WEB—WriteUp(持續(xù)更新)

南京郵電練習(xí)題-CTF練習(xí)題

web篇

1.簽到題

簽到題.png

直接右鍵查看源代碼得到flag

簽到題

關(guān)鍵是<a style="display:none">這條html屬性牢屋,讓flag不顯示传睹,去掉NONE即可get flag


簽到題.png

2. 簽到2

1.png
2.png

輸入口令:zhimakaimen 提交后并無反應(yīng)~~丰歌,老規(guī)矩看下源代碼~

3.png

看到了貓膩,最大密碼長度設(shè)為了10信殊,F(xiàn)12改下試下瀑志,改成11,get 到 flag ~~~~

4.png

3. md5 collision

1.png

題目給出一段php源碼烫葬,仔細(xì)閱讀下面這段代碼后發(fā)現(xiàn)筝尾,這完全不可能<裥琛!

 $a != 'QNKCDZO' && $md51 == $md52

but~~~

“QNKCDZO”   用MD5加密后是  md5(QNKCDZO,32) = 0e830400451993494058024219903391

看到?jīng)]有 MD5加密后是0e開頭的筹淫,在php中0e開頭的哈希值都有個bug站辉,并且0e開頭的密碼就這么幾個。
具體鏈接請看:freebuf

然后繼續(xù)進(jìn)行構(gòu)造一下
令$a = s155964671a http://chinalover.sinaapp.com/web19/?a=s155964671a

key:nctf{md5_collision_is_easy}

ps:0e開頭MD5小節(jié)

s878926199a
0e545993274517709034328855841020
s155964671a
0e342768416822451524974117254469
s214587387a
0e848240448830537924465865611904
s214587387a
0e848240448830537924465865611904
s878926199a
0e545993274517709034328855841020
s1091221200a
0e940624217856561557816327384675
s1885207154a
0e509367213418206700842008763514
s1502113478a
0e861580163291561247404381396064
s1885207154a
0e509367213418206700842008763514
s1836677006a
0e481036490867661113260034900752
s155964671a
0e342768416822451524974117254469
s1184209335a
0e072485820392773389523109082030
s1665632922a
0e731198061491163073197128363787
s1502113478a
0e861580163291561247404381396064
s1836677006a
0e481036490867661113260034900752
s1091221200a
0e940624217856561557816327384675
s155964671a
0e342768416822451524974117254469
s1502113478a
0e861580163291561247404381396064
s155964671a
0e342768416822451524974117254469
s1665632922a
0e731198061491163073197128363787
s155964671a
0e342768416822451524974117254469
s1091221200a
0e940624217856561557816327384675
s1836677006a
0e481036490867661113260034900752
s1885207154a
0e509367213418206700842008763514
s532378020a
0e220463095855511507588041205815
s878926199a
0e545993274517709034328855841020
s1091221200a
0e940624217856561557816327384675
s214587387a
0e848240448830537924465865611904
s1502113478a
0e861580163291561247404381396064
s1091221200a
0e940624217856561557816327384675
s1665632922a
0e731198061491163073197128363787
s1885207154a
0e509367213418206700842008763514
s1836677006a
0e481036490867661113260034900752
s1665632922a
0e731198061491163073197128363787
s878926199a
0e545993274517709034328855841020

4.這題不是WEB

源代碼中只給了一張gif损姜,后綴改為zip饰剥,rar均提示文件損壞,然后丟進(jìn)hex4菰摹汰蓉!flag在最后
1.png
2.png
    key:nctf{photo_can_also_hid3_msg} 

5. 層層遞進(jìn)

這個題果真層層遞進(jìn)。棒卷。顾孽。。娇跟。

查看源代碼發(fā)現(xiàn)岩齿!嗯太颤!對苞俘!慢慢找!隱藏表單一個套一個

1.png

龄章、

這個題找的本寶寶懷疑人生吃谣。。做裙。岗憋。。

6. AAencode

將頁面轉(zhuǎn)換為UNICODE編碼即可看到正常的加密源碼锚贱。

AAencode密碼仔戈,可以看下下面的文章研究下
http://blog.csdn.net/qq_38329811/article/details/78186362

在線解碼工具:https://tool.zcmzcm.org/aadecode

1.png

    key:nctf{javascript_aaencode}

7 .單身二十年

用burp捕獲下,發(fā)現(xiàn)了一個search頁面


image.png

再看下這個search頁面,看到了flag


image.png
    key:nctf{yougotit_script_now}

8 .你從哪里來

你是從 google 來的嗎监徘?

9 .PHPCODE

eval可以執(zhí)行php代碼,所以修改代碼后晋修,直接運(yùn)行下!凰盔!

image.png
    flag:nctf{gzip_base64_hhhhhh}

10 .文件包含

http://4.chinalover.sinaapp.com/web7/index.php?file=show.php
文件包含漏洞墓卦!這一題原諒我這個小白不會做。户敬。落剪。。
網(wǎng)上看到其他人的尿庐。

構(gòu)建file=php://filter/read=convert.base64-encode/resource=index.php 就好

文章可以參考:http://www.2cto.com/article/201311/258420.html

image.png
    nctf{edulcni_elif_lacol_si_siht}

11 .單身一百年也沒用

burp抓一下V也馈!


image.png
    nctf{this_is_302_redirect}

12 .Download~!

image.png

這道題沒有反應(yīng)過來屁倔,url上可以直接下載base64加密的文件名脑又,那么開下腦洞,把download.PHP這個文件下下來波~~


image.png

替換


    way.nuptzj.cn/web6/download.php?url=ZG93bmxvYWQucGhw

有看到了一個關(guān)鍵文件锐借,繼續(xù)加密下載问麸。


key

拿到了KEY

    nctf{download_any_file_666}

13 .COOKIE

0==not 題目中給了提示,那1==yes 哈哈钞翔,猜一下又不會懷孕~~

用burp抓包看下严卖。 看到了0 改為1 flag就出來了!



    flag:nctf{cookie_is_different_from_session}

14 .MYSQL

Do you know robots.txt布轿?

robots是網(wǎng)站的目錄文件~~大佬們應(yīng)該都知道哮笆,我們試下:http://chinalover.sinaapp.com/web11/robots.txt 有收獲。

提示有幾個部分 sql.php 以及 sql代碼汰扭,仔細(xì)觀摩下
id=1024 提示 no! try again
id=1025 1026 1027 1022 1023 結(jié)果一樣
無解稠肘,試下1024.5 過了。萝毛。项阴。。笆包。精度問題

    the flag is:nctf{query_in_mysql}

15 .sql injection 3

sql注入环揽。

實在太忙,有空繼續(xù)更新庵佣。歉胶。。巴粪。通今。

16 .

17 .

18 .

密碼學(xué):

easy!

base64編碼粥谬。
密文:bmN0Znt0aGlzX2lzX2Jhc2U2NF9lbmNvZGV9
可以通過這里來解密:http://encode.chahuo.com/ (解密網(wǎng)站有很多,可以選擇適合自己的)
flag:nctf{this_is_base64_encode}

KeyBoard

根據(jù)題目給出的提示辫塌,按照字母的順序來看鍵盤帝嗡。(表示 第二個字母真的是R么?璃氢?哟玷?怎么看都是Y 啊)
flag:nctf{areuhack}

base64全家桶

n次base64

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末一也,一起剝皮案震驚了整個濱河市巢寡,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌椰苟,老刑警劉巖抑月,帶你破解...
    沈念sama閱讀 206,214評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異舆蝴,居然都是意外死亡谦絮,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,307評論 2 382
  • 文/潘曉璐 我一進(jìn)店門洁仗,熙熙樓的掌柜王于貴愁眉苦臉地迎上來层皱,“玉大人,你說我怎么就攤上這事赠潦〗信郑” “怎么了?”我有些...
    開封第一講書人閱讀 152,543評論 0 341
  • 文/不壞的土叔 我叫張陵她奥,是天一觀的道長瓮增。 經(jīng)常有香客問我,道長哩俭,這世上最難降的妖魔是什么绷跑? 我笑而不...
    開封第一講書人閱讀 55,221評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮凡资,結(jié)果婚禮上砸捏,老公的妹妹穿的比我還像新娘。我一直安慰自己讳苦,他們只是感情好带膜,可當(dāng)我...
    茶點故事閱讀 64,224評論 5 371
  • 文/花漫 我一把揭開白布吩谦。 她就那樣靜靜地躺著鸳谜,像睡著了一般。 火紅的嫁衣襯著肌膚如雪式廷。 梳的紋絲不亂的頭發(fā)上咐扭,一...
    開封第一講書人閱讀 49,007評論 1 284
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼蝗肪。 笑死袜爪,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的薛闪。 我是一名探鬼主播辛馆,決...
    沈念sama閱讀 38,313評論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼豁延!你這毒婦竟也來了昙篙?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 36,956評論 0 259
  • 序言:老撾萬榮一對情侶失蹤诱咏,失蹤者是張志新(化名)和其女友劉穎苔可,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體袋狞,經(jīng)...
    沈念sama閱讀 43,441評論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡焚辅,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,925評論 2 323
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了苟鸯。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片同蜻。...
    茶點故事閱讀 38,018評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖早处,靈堂內(nèi)的尸體忽然破棺而出埃仪,到底是詐尸還是另有隱情,我是刑警寧澤陕赃,帶...
    沈念sama閱讀 33,685評論 4 322
  • 正文 年R本政府宣布卵蛉,位于F島的核電站,受9級特大地震影響么库,放射性物質(zhì)發(fā)生泄漏傻丝。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,234評論 3 307
  • 文/蒙蒙 一诉儒、第九天 我趴在偏房一處隱蔽的房頂上張望葡缰。 院中可真熱鬧,春花似錦忱反、人聲如沸泛释。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,240評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽怜校。三九已至,卻和暖如春注竿,著一層夾襖步出監(jiān)牢的瞬間茄茁,已是汗流浹背魂贬。 一陣腳步聲響...
    開封第一講書人閱讀 31,464評論 1 261
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留裙顽,地道東北人付燥。 一個月前我還...
    沈念sama閱讀 45,467評論 2 352
  • 正文 我出身青樓,卻偏偏與公主長得像愈犹,于是被迫代替她去往敵國和親键科。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 42,762評論 2 345

推薦閱讀更多精彩內(nèi)容

  • 2018/3/16 17:34:51 WEB題 1.簽到題 題目:key在哪里漩怎? writeup:查看源代碼即可獲...
    Sec小玖閱讀 22,369評論 1 11
  • 我使用的是火狐瀏覽器 使用火狐瀏覽器的hackbar插件 如果有錯誤的地方希望大家多多指出萝嘁,多謝多謝 WEB2 點...
    yangc隨想閱讀 54,235評論 11 16
  • 簽到2 地址:來源:網(wǎng)絡(luò)攻防大賽 說了輸入zhimakaimen,開始輸入沒認(rèn)真看扬卷,只能輸入10個數(shù)字牙言,可是zhi...
    JasonChiu17閱讀 4,731評論 0 9
  • 抽空整理了一下CGCTF平臺的Web題的writeup。 0x01 簽到題(題目地址:http://chinal...
    ch3ckr閱讀 12,976評論 0 6
  • 最近阿里月餅時間鬧的沸沸揚(yáng)揚(yáng)怪得,搶月餅違反價值觀嗎咱枉,開除是合理的嗎,不同的人都持有不同的觀點徒恋。我想借此機(jī)會反思一下企...
    徐清閱讀 784評論 0 0