IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 网络协议 -> 2021校赛ctf write up -> 正文阅读

[网络协议]2021校赛ctf write up

?密码签到

img

  • 找到网上在线base解码

img

  • base64 解码一次

img

  • base32 解码一次

佛曰

img

  • 网上在线佛曰解码

img

嗷呜

img

  • 这题很有意思,出题者卡了一个markdown语法的bug 特性

img

  • 从兽音译者可以看到加密用去四个字符是:汪嗷呜~
  • 刚好题目中~字符貌似是在markdown语法下写的,变成了删除线的形式,只要恢复再拿去解密就好了
  • 呜嗷嗷嗷嗷呜啊呜呜啊呜嗷呜呜呜嗷嗷啊嗷啊呜嗷呜啊嗷呜呜嗷嗷啊嗷嗷嗷呜啊呜呜呜嗷呜呜嗷呜啊嗷啊呜嗷呜呜啊嗷呜嗷啊~呜呜啊嗷嗷嗷呜啊呜嗷嗷啊
  • ~呜嗷嗷嗷嗷呜啊呜呜啊呜嗷呜呜~呜嗷嗷啊嗷啊呜嗷呜~啊~嗷~呜呜嗷嗷啊嗷嗷嗷呜啊呜呜~呜嗷呜呜~嗷~呜啊嗷啊呜嗷呜呜啊嗷呜嗷啊~呜呜啊嗷嗷嗷呜啊呜嗷嗷啊

img

某种加密

img

  • 一眼凯撒加密
  • 网上在线破译

img

emoji

img

  • 表情加密,在线找工具破译

img

easy rsa

img

  • 看rsa提供的条件写脚本

img

img

  • 运行脚本

img

  • 在线把hex转换成str

img

签到

img

  • 不会吧,不会真的连签到都要wp吧

兔兔把flag藏起来了

img

  • 图片隐写,010打开改长宽

!img

  • 看到改后的图片有pass

img

  • 尝试把图片改成zip格式

img

  • 用图中密码解压并打开文档

  • 看到隐藏文字,但不能直接复制

img

  • 识图提取文字再稍作修改即得flag

easy_php

img

img

  • 审题,构造一个num值为4476但不为十进制

头疼

img

  • f12 查看源码
  • img
  • 审题,去观察http请求标头img
  • 找到flag

img

好玩的贪吃蛇

img

  • f12,发现游戏开始会向getscore.php发出请求

img

  • 直接向该url提交请求

img

  • 请求30次

img

easy_bypass

img

img

  • 御剑后台扫一下就出来的,图就不放了

img

  • key1要和去掉左右无关字符的person变量相同
  • key2要绕过504和504504的计数法
  • key3要和pass3一样
  • 于是构造如图

img

easy_rs

img

  • 简单的从ida打开然后查找flag字符串

  • 从图像中提取字符就得到flag

低头

img

  • 键盘密码,看密文包着哪个键就好了,解出CTF

easy_zip

img

  • 爆破一下就能解出,关键是字典要用好):):):

img

baby_sql

img

  • 用sqlmap扫一下

img

0和1的故事

img

  • 打开后是一串二进制数据,丢进在线破解网站

img

暴力一点

img

  • 写着doc,加上docx后缀打开

img

  • 需要密码,那就丢到网上爆破

img

  • 得到密码,输进去看看

img

  • 既然提示在图片下面,就把图片挪开

img

include

img

  • 打开网页,查看源码,f12准备post

img

  • 伪协议绕过

img

  • 把base64解密获取flag

img

登陆一下

img

  • 打开网页,是个弱口令登录

img

  • 放进burp里面爆破

img

  • 得到密码后输进去看看

img

芥是啥

img

  • 打开后是一堆东北话,找到网上关于东北话编程的教程去学习,然后把东北话变回python

img

  • (在图里面我尝试性的添加了几个输出以更直观的发现程序的规律)
  • 通过代码分析发现是隔5个字废话有一个‘那啥’

img

  • 通过阅读不难得出明文是:斌斌说你太菜啦

不只是base64

img

  • 是base64隐写
  • 在网上找到破解隐写相关代码

img

  • 照抄然后运行

img

ifconfig

img

  • 题目是一个应该在本地运行的指令

  • f12看源码,没有什么,输入ifconfig会回显网络配置,盲猜是直接能运行系统命令,输入cat ifconfig.php,果然

img

  • 于是就相当于在自己系统里找东西,输find / -name "flag"

img

  • 打开相应的文件

img

  网络协议 最新文章
使用Easyswoole 搭建简单的Websoket服务
常见的数据通信方式有哪些?
Openssl 1024bit RSA算法---公私钥获取和处
HTTPS协议的密钥交换流程
《小白WEB安全入门》03. 漏洞篇
HttpRunner4.x 安装与使用
2021-07-04
手写RPC学习笔记
K8S高可用版本部署
mySQL计算IP地址范围
上一篇文章      下一篇文章      查看所有文章
加:2022-03-24 00:56:55  更:2022-03-24 00:58:58 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/26 5:42:59-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码