第四届miac安全赛第一阶段writeup

news/2024/5/20 0:14:45 标签: bdctf, ctf, writeup

0x00 web

1.签到题

简单的php sha1漏洞

2.七环

这道题是真的坑,提示写着777,把思维都往权限方向跑了。
其实一开始就留意到这个奇怪的cookie,但是也没有经验。

+AGI-d+AGMAdA-f+AHsAQABiAGw-ue+AEA-d+AG8-n+AEA-edu+AEAAfQ-

尝试了各种常规手法,和ctf>bdctf的参数控制,也使用了XSS。并没有什么用。
后面突然灵光一闪,忘记google爸爸了。
一搜 uft7就出来了
拖工具简单出flag

3.这不仅仅是web

题目很明显,这不只是一道web题,果断猜测是一道misc+web题。
下载题目的图片,查看文件头:正常,binwalk:正常。到文件末尾,发现奇怪的东西,进行ascii转码发现是

ZWAXGLDUBVIQHKYJPNTCRMOSFE
KPBELFAOZDTRXMJQCYHGVSNUWI
BDMAZIVRNSJUWFHTOQGYXPLECK
RPLNDEHGFCUKTVBSYQxIZMJWAO
2314
copy 

可以发现是 杰弗逊圆盘,网上有相应的解密脚本
http://www.idbg.net/archives/77
这里转载一下

    # -*- coding:utf-8 -*-
    # Created by l00ng at 2017/5/3
    s='''ZWAXJGDLUBVIQHKYPNTCRMOSFE
    KPBELNACZDTRXMJQOYHGVSFUWI
    BDMAIZVRNSJUWFHTEQGYXPLOCK
    RPLNDVHGFCUKTEBSXQYIZMJWAO
    IHFRLABEUOTSGJVDKCPMNZQWXY
    AMKGHIWPNYCJBFZDRUSLOQXVET
    GWTHSPYBXIZULVKMRAFDCEONJQ
    NOZUTWDCVRJLXKISEFAPMYGHBQ
    QWATDSRFHENYVUBMCOIKZGJXPL
    WABMCXPLTDSRJQZGOIKFHENYVU
    XPLTDAOIKFZGHENYSRUBMCQWVJ
    TDSWAYXPLVUBOIKZGJRFHENMCQ
    BMCSRFHLTDENQWAOXPYVUIKZGJ
    XPHKZGJTDSENYVUBMLAOIRFCQW'''
    x= s.split('\n')
    key = '2,5,1,3,6,4,9,7,8,14,10,13,11,12'.split(',')
    str = 'HCBTSXWCRQGLES'
    o=[]
    for i in range(0,len(str),1):
        o.append(str[i]+x[int(key[i])-1].split(str[i])[1]+x[int(key[i])-1].split(str[i])[0])
    for i in range(0,26,1):
        k=''
        for j in range(0, len(str), 1):
            k = k + o[j][i]
        print k

对其后发现正常的单词file
file.txt文件包含即可出flag

4.命令注入

很简单的某春秋原题,不说了

5.web5,web6

这两道题思路都出来了,无奈服务器貌似有点卡,整天掉线,好的吧,做出来再更新

0x01 misc

1.签到题

base64全家桶

2.就在眼前

直接拖winhex,文件头pk,解压打开第一个文件DOCUMENT.XML,发现flag

3.常规杂项

winhex发现压缩文件头,和正则表达式Password:Bluedon[0-9]{8}
binwalk分离压缩包,发现需要密码,用正则表达式生成字典后爆破出密码,打开后得到flag


http://www.niftyadmin.cn/n/1352517.html

相关文章

misc常用查询表(不定时更新)

0x00 ascii表 0x01 base64转化表 即经过计算后得出的值查表即可得到对应的base64编码字符 0x02 手机按键对应的双频 0x03 维吉尼亚密码

计算机网络复习笔记

说明 这个笔记是我在学习该课程时做的一个比较详细的笔记,一共有85页,由于是用word文档编写的,文档的图片不少,所以不想再仔细整理到博客上,所以下面发一个预览版(大概10页),供大家…

第四届miac安全赛第二阶段writeup

WEB 签到题 前端不能输入超过三位的数,抓包修改即可 简单的题 strcmp去比较password和flag,如果0的话,就给出flag 我们知道strcmp是不可以处理数组的,因此password[]即可 其实这里有个思路,如果基础不够&#xff…

解决fiddler抓不到包的问题

前言 如果你已经百度了n遍,各种方法无法解决问题,各种苦思冥想都不能抓到包,那么你可以试试下面这个方法,说不定就能解决你的问题。 ps:反正我是遇到这个问题两次了 解决方法 !!!!…

网络工程学习笔记

第一章 概论 1.集成:把各个独立部分组合成具有全新功能的、高效和统一的整体的过程 2.计算机网络工程:使用系统集成的方法,根据建设计算机网络的目标和网络设计原则将计算机网络的技术、功能、子系统集成在一起,为信息系统构建网…

近期的一些小比赛writeup

0x01 伪随机数 index.php.bak下载源码 对比用户输入的pwd和伪随机生成的pwd,再对比login和session产生的login,如果都满足则得到答案。 我们可以看到,这里的userLogin是在验证后设置的,因此login置空即可绕过 对于pwd&#…

OneNote2013快捷键

0x00 将微软官网的帮助手册搬运过来以便查看 一、记录笔记和设置笔记格式 键入和编辑笔记 操作 按键 打开一个新的 OneNote 窗口。 CtrlM 打开一个小的 OneNote 窗口以创建便笺。 CtrlShiftM 或WindowsAltN 固定 OneNote 窗口。 CtrlAltD 撤消最后一个操作。 Ctrl…

将word文档转换为图片格式的PDF

0x00 前言 编写一篇文档后,往往会通过转为pdf版本后发布来避免在不同环境下格式出现混乱的情况。 但这样操作转出pdf文档可以通过普通的pdf阅读器进行文本的抓取,不能达到我们想要保护知识产权的想法。 因此在这里推出一篇如何将word文档转换为图片格…