原文:记一次CTF比赛过程与解题思路-MISC部分

前言 最近好久没更新博客和公众号了,有朋友问是不是在憋大招,但我不好意思说其实是因为最近一段时间太懒了,一直在当咸鱼 意识到很久没更新这个问题,我是想写点什么的,但好像一直当咸鱼也没啥可分享的,最近刚参加了一个CTF比赛,来分享一些作为CTF小白的解题过程和思路 由于篇幅太长,所以本文第一篇就先只发MISC部分,相比较于固定类型的几种题目,MISC是最好玩的,比较考验知识广度和想象力 而且有签到题 ...

2021-11-05 10:48 0 912 推荐指数:

查看详情

CTF学习-MISC杂项解题思路

CTF学习-MISC杂项解题思路 持续更新 文件操作与隐写 文件类型识别 1.File命令 当文件没有后缀名或者有后缀名而无法正常打开时,根据识别出的文件类型来修改后缀名即可正常打开文件。使用场景:不知道后缀名,无法打开文件。格式: file myheart 2.winhex ...

Fri Aug 27 17:43:00 CST 2021 0 482
一次ctf比赛解密题的解决(可逆加密基本破解之暴力破解)

题目是这个样子的: code.txt的内容是这样: 有点吓人木?233333 其实解密之后是这样的: 找到一点安慰没? 好了,废话不多说。讲解一下思路吧。 我们知道base64加密是属于可逆加密的。简单点说,就是前后可以互逆。依据某种算法可以计算得出。 那么破解方法 ...

Wed Feb 10 19:28:00 CST 2016 0 10703
实战经验分享丨一次SQL注入题目的解题思路

本文是i春秋论坛(https://bbs.ichunqiu.com/)的表哥为大家分享一个在实战过程中会经常遇到的SQL注入题目及解题思路,公众号旨在为大家提供更多的学习方法与技能技巧,文章仅供学习参考。 这是一个比较基础的题,在实战中经常会遇到。比如说前端利用 ...

Wed May 13 22:29:00 CST 2020 0 1160
misc之图片隐写解题思路 ----2修改

misc之图片隐写解题思路:1.仔细查看文件属性。2.先用记事本打开,用Ctrl+f查找关键字:flag,png,txt等,还有编码信息(常见:base64编码)3.用binwalk提取文件,看是否有隐藏格式信息,如果有,可以用foremost提取保存压缩信息。<命令: python ...

Sun Jan 17 18:43:00 CST 2021 0 320
一次偶然的CTF经历

注:本文中所有题面数据均经过处理,并未复现现场数据,仅作辅助理解过程之用。 0x00 前言 一次偶然,我经历了一场奇异的CTF解题过程,尽管上下折腾许久,但终有所收获。现将解题过程思路分享。 0x01 开场 开题 github.com/xxxx8888/AaBbcCdD 打开后 ...

Wed Aug 05 18:10:00 CST 2020 0 593
一次CTF的签到题

开篇 打开题目网站 首先看到的是一个人博客,功能点非常少,功能较多的页面就是留言板了 一开始没啥思路,就想着抓包能不能找到SQL注入无果,在这个地方卡了很久 柳暗花明 在乱点的时候,无意中发现题目中的提示 ...

Sat Apr 10 11:07:00 CST 2021 0 632
CTF杂项题解题思路

下载压缩包解压 如果是图片就先查看图片信息 没有有用信息查看图片看是否是一个图片 如果不是图片就将文件进行还原 从还原文件中查找有用信息 例:这是一张单纯的图片 http://123.206.87.240:8002/misc/1.jpg (1)查看图片属性后 ...

Sun May 26 19:34:00 CST 2019 0 1686
CTF学习-web解题思路

CTF学习-web题思路 持续更新 基础篇 1.直接查看源代码 2.修改或添加HTTP请求头 常见的有: Referer来源伪造 X-Forwarded-For:ip伪造 User-Agent:用户代理(就是用什么浏览器什么的) //.net的版本修改,后面 ...

Fri Aug 27 17:19:00 CST 2021 0 367
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM