签到题 这个直接加群就好了 Web2 打开这个页面,面对铺天盖地而来的滑稽,直接F12查看源代码 文件上传测试 虽然知道题目没那么简单,但是 ...
密码 社会工程学之东凑西凑 域名解析 修改本地HOSTS文件,访问flag.bugku.com得到flag 信息查找 百度bugku.cn 简单个人信息收集 下载 .zip,看到zip有密码,直接尝试伪加密,果不其然 .zip里面有 .txt 找个社工库,获取到手机号 入门题目,社工帝 百度孤长离,找到一个贴吧 获取到一个邮箱,根据提示弱口令,百度弱口令TOP ,一个个试 简单的社工尝试 根据图片 ...
2017-11-13 23:11 0 2003 推荐指数:
签到题 这个直接加群就好了 Web2 打开这个页面,面对铺天盖地而来的滑稽,直接F12查看源代码 文件上传测试 虽然知道题目没那么简单,但是 ...
这是一张单纯的照片?? 用txt打开图片,在最下面发现一串HTML转义序列 把转义序列放到网页中就可以看到flag 隐写2 2.ra ...
主要收集目前国内可访问的在线CTF平台,方便各位师傅找到练习平台。 如果遗漏了什么平台,或是哪个平台挂了,师傅们可以及时给我留言或私信。 平台名 网址 合天网安CTF http://www.hetianlab.com ...
0x01 XCTF(攻防世界) 攻防世界是ctf爱好者很喜欢的一个平台,不仅是界面风格像大型游戏闯关,里面的各类题目涵盖的ctf题型很广,还分为新手区和进阶区两块; 并且可以在里面组队,做一道题还有相应的积分跟金币,就像是组队打怪上分刷金的感觉。 平台地址:https ...
平台地址:adworld.xctf.org.cn ...
要求a!=b,并且md5(a)==md5(b)才显示flag,考察了php特性 PHP在处理哈希字符串时,会利用”!=”或”==”来对哈希值进行比较,它把每一个以”0E”开头的哈希值都解释为0, ...
明显的文件包含漏洞的格式网址,通过php://filter读取index源码-->php://filter/read=convert.base64-encode/resource=in ...
一、签到题 根据提示直接加群在群公告里就能找到~ ...