随笔分类 -  有关buuctf

BUUCTF [SUCTF 2019]EasySQL
摘要:首先打开网址 发现有三种显示方法 还有一个没有输出 可以堆叠注入 1;show databases; 1;show tables; 可以看到有一个Flag表 测试发现from flag都被过滤不能直接读到flag 想了很久想不到 看别人wp了~ 看见听说比赛的时候原理泄漏了的 select $_GE 阅读全文
posted @ 2020-02-16 23:27 ainv 阅读(691) 评论(0) 推荐(0)
[HCTF 2018]WarmUp
摘要:CTF-BUUCTF-[HCTF 2018]WarmUp题目: 知识点:根据提示,毫无疑问,PHP代码审计解题一、访问链接 /index.php?file=hint.php 是一个文件包含,source.php 是 index.php 的源代码。得到提示,flag 在 ffffllllaaaaggg 阅读全文
posted @ 2020-02-08 01:13 ainv 阅读(598) 评论(0) 推荐(0)
buuctf
摘要:大白 | png图片改高度png图片改高度[外链图片转存失败(img-PojN2D3v-1567086301372)(evernotecid://74A3E6DA-E009-4797-AA60-5DEED9FE4F7A/appyinxiangcom/23464203/ENResource/p2321 阅读全文
posted @ 2019-10-29 12:13 ainv 阅读(2357) 评论(0) 推荐(0)
buuctf wireshark
摘要:首先下载文件夹 然后用wireshark进行分析 然后发现啥也不会然后查一下资料https://www.jianshu.com/p/55ec409c739e 然后根据资料找了tcp然后根据解析做出此题https://www.cnblogs.com/harmonica11/p/11365689.htm 阅读全文
posted @ 2019-10-28 14:32 ainv 阅读(1489) 评论(0) 推荐(0)
buuctf 变异凯撒
摘要:加密密文:afZ_r9VYfScOeO_UL^RWUc 格式:flag{ } 这里我们发现a, f, Z, _的ASCii码是 97, 102, 90, 95 而再看这里flag{}的ASCii码是 102,108,97,103; 这时你会发现 5 , 6 ,7 , 8 于是发现是按顺序从5开始从每 阅读全文
posted @ 2019-10-28 14:15 ainv 阅读(2656) 评论(0) 推荐(1)
buuctf 二维码
摘要:首先下载文件 然后用解压工具解压之后 发现是一个二维码 扫描二维码 并没有拿到 flag 然后将图片拖进 hxd中搜索PK发现有一个压缩包 将压缩包提取出来 暴力破解 然后得到密码 然后解压 然后得到密码将CTF改成flag然后就可以了 (如何进行分离文件 首先找到文件头 拿压缩包当作例子 压缩包的 阅读全文
posted @ 2019-10-26 12:54 ainv 阅读(4598) 评论(0) 推荐(0)
buuctf 基础破解
摘要:首先下载压缩包 解压之后发现是另一个压缩包 另一个压缩包上写着基础破解 然后用暴力破解的方法破解 然后搜了一下 暴力破解一般的长度是多少 然后搜到的结果是 长度为8的时候电脑都要破解好几年 所以我猜测长度 一般应该是四位 然后确实得到密码 然后解压后是一个txt文件 然后文件里面是一个用base64 阅读全文
posted @ 2019-10-26 02:10 ainv 阅读(2153) 评论(0) 推荐(0)
buuctf admin writeup
摘要:熟悉的登陆注册页面,结合结合题目admin的提示,想到是通过修改admin用户密码或伪造admin身份的方式来以admin账户。查看源码,看到了一个hint: 下载下来,是靶场的源码首先尝试抓包分析,抓取了修改密码的请求包,看到了一串session的密文 因为这里使用了flask框架,所以搜索了一下 阅读全文
posted @ 2019-09-28 14:10 ainv 阅读(790) 评论(0) 推荐(0)