南郵CTF攻防平台Writeup By:Mirror王宇陽 個人QQ歡迎交流:2821319009 技術水平有限~大佬勿噴 _ Web題 簽到題: 直接一梭哈…… md5 collision: 題目源碼提示: 呃……腦中閃過“PHP弱類型”於是乎……當然是 ...
題目鏈接 http: ctf.nuptsast.com challenges E B E AF E BE De E A B E A E 將后綴改為zip,無法打開 先嘗試簡單的 binwalk,有個不完整的zip,拖進 editor查看,找到nvshen .jpg,上面有個love,做到這卡住了,搜題解,將love改為PK,即 B ,為zip的文件頭, B 為zip的文件尾,單獨把zip保存,得到 ...
2019-04-03 17:47 0 510 推薦指數:
南郵CTF攻防平台Writeup By:Mirror王宇陽 個人QQ歡迎交流:2821319009 技術水平有限~大佬勿噴 _ Web題 簽到題: 直接一梭哈…… md5 collision: 題目源碼提示: 呃……腦中閃過“PHP弱類型”於是乎……當然是 ...
下面是所有現在可以做的web題的wp! 建議使用CTRL+F查找所需題目,我都有標注!這樣方便! 1、簽到題 直接查看源碼即可 2、md5 collis ...
南郵實驗報告目錄 南郵各種學科編程類實驗程序 數據結構 南郵數據結構實驗1.1:順序表的相關操作 南郵數據結構實驗1.2:帶表頭結點單鏈表的相關操作 南郵數據結構實驗1.3:帶表頭結點單鏈表的逆置 南郵數據結構實驗1.4:帶表頭結點單鏈表的非遞減排序 南郵數據結構實驗1.5 ...
WEB 簽到題 nctf{flag_admiaanaaaaaaaaaaa} ctrl+u或右鍵查看源代碼即可。在CTF比賽中,代碼注釋、頁面隱藏元素、超鏈接指向的其他頁面、HTTP響應頭部都可能 ...
南郵CTF--難題筆記 題目:md5 collision (md5 碰撞) 解析: 經過閱讀源碼后,發現其代碼是要求 a !=b 且 md5(a) == md5(b) 才會顯示flag,利用PHP語言的弱類型特性 解:將QNKCDZO進行加密,密文為0e開頭,php在進行比較運算時 ...
南郵CTF--SQL注入題 題目:GBK SQL injection 解析: 1.判斷注入點:加入單引號發現被反斜杠轉移掉了,換一個,看清題目,GBK,接下來利用寬字節進行注入 2.使用'%df' '進行注入,emm報錯,於是加入老手段,and 1=1 %23,ok,沒報錯,說明成功 ...
Remove Boyfriend 打開wireshark,找到關鍵字部分Remove Boyfriend 在第五行 在此行右擊 點擊追蹤流 選擇TCP流,可以分析出流量的傳輸過 ...
南郵ctf-web題解 今年有空搞搞ctf,看看能從這個南郵的訓練題學到點東西不。 題目地址:https://cgctf.nuptsast.com/challenges#Web 簽到題 直接右鍵查看源碼即可getflag md5 collision 源碼 此處利用 ...