随笔分类 - CTF
摘要:XCTF练习题 MISC give_you_flag flag:flag{e7d478cf6b915f50ab1277f78502a2c5} 解题步骤: 1、观察题目,下载附件 2、打开发现是一个gif动图,最后面好像有个一闪而过的二维码,于是使用ScreenTogif进行逐帧分析,果然有一张 3、
阅读全文
摘要:XCTF练习题 MISC 如来十三掌 flag:flag{bdscjhbkzmnfrdhbvckijndskvbkjdsab} 解题步骤: 1、观察题目,下载附件进行查看 2、打开附件,压根看不懂,可以很佛系,那我们选择看看能不能破解,我觉得这是一种密文 3、上网查一下,果然有这个解密,进行一下与佛
阅读全文
摘要:XCTF练习题 CRYPTO 混合编码解析 flag:flag{security_through_obscurity} 解题步骤: 1、观察题目,下载附件 2、根据题目提示,下载文件,发现是一个pdf文件 3、看题目提示,感觉这后面可能会存在什么东西,先用最简单的方法,把pdf转换为word看一看
阅读全文
摘要:XCTF练习题 CRYPTO 混合编码解析 flag:cyberpeace{welcometoattackanddefenceworld} 解题步骤: 1、观察题目,下载附件进行查看 2、看到题目提示,打开附件,观察到结尾两个=号,确定是BASE64加密,使用BASE64进行解密 3、解码出来观察,
阅读全文
摘要:XCTF练习题 CRYPTO Morse解析 flag:cyberpeace{railfence_cipher_gogogo} 解题步骤: 1、观察题目,下载附件进行查看 2、根据题目提示,发现可能是栅栏密码,观察附件内容,发现是已经被加密过的密文,准备进行解密。 3、尝试了很多栏数,解出来的是神马
阅读全文
摘要:XCTF练习题 CRYPTO Morse解析 flag:morsecodeissointeresting 解题步骤: 1、观察题目,下载附件进行查看 2、得到文件内容,由0、1组成,初步判断为2进制,想到2进制八位转10进制,可是题目中提到是小写,判断是英文字母,假设转化为二进制,位数不对,判断并不
阅读全文
摘要:实验吧web之Forms 地址:http://www.shiyanbar.com/ctf/1819 flag值:ctf{forms_are_easy} 解题步骤: 1、查看页面源代码,从中发现"value=0",并且在框内输入任何东西都没有反应 2、打开调试器,找到"value=0"这个位置,把"v
阅读全文
摘要:实验吧web之登陆一下好么 地址:http://www.shiyanbar.com/ctf/1942 flag值:ctf{51d1bf8fb65a8c2406513ee8f52283e7} 解题步骤: 1、看题目提示,说是把所有语句都过滤了,那就不要往注入语句那个地方想了 2、检查网页源代码,没有啥
阅读全文
摘要:恢复内容开始 实验吧安全杂项之异性相吸 地址:http://www.shiyanbar.com/ctf/1855 flag值:nctf{xor_xor_xor_biubiubiu} 解题步骤: 1.打开解题页面,观察题意 2.题目提示无,进入解题链接查看,提示下载,下载到本地并解压,发现两个txt文
阅读全文
摘要:实验吧web之因缺思汀的绕过 地址:http://www.shiyanbar.com/ctf/1940 flag值: 解题步骤: 1.点开题目,观察题意 2.通过观察题目要求,判断此道题还有代码审计和Mysql相关的知识,进入解题链接查看题目 3.进入页面发现是个登录查询界面,第一时间想到的是可能存
阅读全文
摘要:实验吧web之FALSE 地址:http://www.shiyanbar.com/ctf/1787 flag值:CTF{t3st_th3_Sha1} 解题步骤: 1.点开题目链接,观察题意 2.题目提示可以用sha1函数,也可以用MD5碰撞,通过题意判断可以使用sha1函数获取flag值,也可以用M
阅读全文
摘要:实验吧web之貌似有点难 地址:http://www.shiyanbar.com/ctf/32 flag值:SimCTF{daima_shengji} 解题步骤: 1.打开题目页面,观察题目要求 2.说是让观察题目,点开解题链接,进入查看内容 3.观察题目,提示是PHP代码审计,下面写着错误,你的I
阅读全文
摘要:实验吧web之头有点大 地址:http://www.shiyanbar.com/ctf/29 flag值:HTTpH34der 解题步骤: 1.进入解题界面,看提示 2.说提示很多,再提示没意思,于是进入解题链接,如下 3.查看源代码并没有发现什么问题,于是决定翻译一下这三行是什么意思,判断跟题意有
阅读全文
摘要:实验吧web之猫抓老鼠 地址:http://www.shiyanbar.com/ctf/20 flag值:KEY: #WWWnsf0cus_NET# 解题步骤: 1.观察题意,说是猫抓老鼠,catch!catch!catch!嘿嘿,不多说了,再说剧透了通过这句话判断是让我们来抓包,于是进入解题页面
阅读全文

浙公网安备 33010602011771号