原文:记一次CTF的签到题

开篇 打开题目网站 首先看到的是一个人博客,功能点非常少,功能较多的页面就是留言板了 一开始没啥思路,就想着抓包能不能找到SQL注入无果,在这个地方卡了很久 柳暗花明 在乱点的时候,无意中发现题目中的提示 之前没有提示,做题过程中没发现出了提示,想着是不是参考了刚爆出了的PHP . . dev后门漏洞思路 马上去搜一下相关文章 参考了一下这篇文章,大意就是说php源代码中存在可以利用的后门,可以 ...

2021-04-10 03:07 0 632 推荐指数:

查看详情

0ctf签到

签到: 题目提示: flag在IRC聊天室里 开启weechat ┌─[root@sch01ar]─[~] └──╼ #weechat 创建服务器 /server add freenode8001 chat.freenode.net/8001 进入 ...

Sat Mar 31 21:33:00 CST 2018 0 1659
一次偶然的CTF经历

注:本文中所有面数据均经过处理,并未复现现场数据,仅作辅助理解过程之用。 0x00 前言 一次偶然,我经历了一场奇异的CTF解题过程,尽管上下折腾许久,但终有所收获。现将解题过程与思路分享。 0x01 开场 开题 github.com/xxxx8888/AaBbcCdD 打开后 ...

Wed Aug 05 18:10:00 CST 2020 0 593
CTF show-Misc签到

题目给了一个zip文件,提示需要解压密码 试了很多次不能解压,错误类型:文件损坏 无法解压,需要密码,还一直报错,参考了wp,知道了zip伪加密 zip伪加密原理: 压缩源文件数据区:50 ...

Wed Mar 04 00:18:00 CST 2020 0 1593
一次智能搜软件的开发

很早之前曾经做过一个图片识别的项目,当时有一项功能是整题识别,即传入数学的截图,可通过ocr技术识别出图片内容,但当时只限于识别文字,并未作更深一步的处理,现在想来实用性并不强,毕竟大家更需要的是解题思路,而不是让AI读出题干(干的文字,我都认识,连起来我就不知道怎么下手去做 ...

Fri Dec 18 21:43:00 CST 2020 3 1133
一次ctf试题中对git文件泄露的漏洞的挖掘

拿到,先f12查看代码 发现情况直接进行访问 最后试了发现flag.js可以访问 服务器返回了如下图所示的乱码 很显然有可能是git泄露 话不多说,直接利用https://github.com/gakki429/Git_Extract ...

Tue Dec 08 00:16:00 CST 2020 0 1156
一次CTF比赛过程与解题思路-MISC部分

前言 最近好久没更新博客和公众号了,有朋友问是不是在憋大招,但我不好意思说其实是因为最近一段时间太懒了,一直在当咸鱼… 意识到很久没更新这个问题,我是想写点什么的,但好像一直当咸鱼也没啥可分享的,最近刚参加了一个CTF比赛,来分享一些作为CTF小白的解题过程和思路~ 由于篇幅太长,所以本文 ...

Fri Nov 05 18:48:00 CST 2021 0 912
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM