技术社区
安全培训
技术社群
积分商城
先知平台
漏洞库
历史记录
清空历史记录
相关的动态
相关的文章
相关的用户
相关的圈子
相关的话题
注册
登录
御网杯wp
Werqy3
发表于 浙江
CTF
179浏览 · 2025-05-11 09:31
返回文档
Web
YWB_Web_xff
打开靶机发现是一个登录界面,根据题目内容提示,是ip绕过,查看源码,发现php代码
根据代码意思,只有我们的ip是2.2.2.1时才能输出flag
利用hackbar工具或者bp,将X-Forwarded-For的ip设为2.2.2.1,点击登录即可得到flag
YWB_Web_未授权访问
根据题目提示,让我们以管理员身份访问网站,打开靶机,
在cookie这里发现一个特别代码,我们将url解码看看是啥
一眼发现是反序列化之后的字符串,解析一下,
这是一个 Admin 类的对象,包含:name = "guest",isAdmin = false,既然要成为管理员直接把isAdmin改成true就行了,即:O:5:"Admin":2:{s:4:"name";s:5:"guest";s:7:"isAdmin";b:1;}
在进行url编码,重新复制给user。
得到flag
easyweb
打开靶机,是一个php代码
POST传入cmd参数进行命令执行,由于exec是无回显命令执行
询问AI
在vps上面监听8000端口
获取flag
CRYPTO
easy-签到题
先base64解码得到GY3DMQZWGE3DON2CGM4DMNBTGA3DEMZSGM4TGMZWGEZEIMZWGYZTGMJWGUZEIMZVGY3DGNZTGQZEIMZZGYZDGMZTGYZEIMZUGMYDGMJTHAZTOMZTGMZDGNRTGU3DKMZZGY3DORA=
再base32解码得到
666C61677B38643062323933612D366331652D356637342D396233362D3430313837333236356539667D
再base16解码得到
flag{8d0b293a-6c1e-5f74-9b36-401873265e9f}
草甸方阵的密语
lDrwgDmg{efhsFr}
先栏栅得到lrgm{fsrDwDgehF}
再凯撒得到flag{zmlXqXaybZ}
ez_base
垃圾邮箱解得到base64解码即可
解base得:
flag{HNCTFhe9GFNECVH5TF}
baby_rsa
yafu一下得到p,q
然后解rsa即可
然后将4改成5得到:
flag{5c9c885c361551e0b261f58b61db8cec}
misc
被折叠的显影图纸
用010editor将flag文件打开搜索flag字符串即可得到flag
flag is here flag{0ff!c3_3@$y_Kr@kK3d}
ez_xor
写脚本进行解密得到flag
flag{HCTFqweASD155}
光隙中的寄生密钥
用binwalk提取出图片文件中的压缩包文件
用ARCHPR爆破得到压缩包密码
得到flag.txt中的内容
用CyberChef将其中的十六进制转换成字符再进行base64解码即可得到flag
flag{2Vd#Mk6%pR9zX!sA}
pwn
Canary
存在溢出
有后门,栈溢出打后门即可
ez_pwn
简单栈溢出,但是close(1) 将输出到标准错误拿libcbase打system bin_sh 。最后重定向一下即可。
0
人收藏
1
人喜欢
转载
分享
1
条评论
某人
表情
可输入
255
字
评论
发布投稿
热门文章
1
飞塔防火墙漏洞深度利用及调试环境搭建
2
Linux Shellcode开发(Stager & Reverse Shell)
3
Windows Shellcode开发(x64 stager)
4
Fuzz挖掘sudo提权漏洞:一次堆溢出如何逆向分析出提权思路
5
1.6K主机全域沦陷实录:从单点突破到域控接管的终极横向渗透链
近期热点
一周
月份
季度
1
飞塔防火墙漏洞深度利用及调试环境搭建
2
Linux Shellcode开发(Stager & Reverse Shell)
3
Windows Shellcode开发(x64 stager)
4
Fuzz挖掘sudo提权漏洞:一次堆溢出如何逆向分析出提权思路
5
1.6K主机全域沦陷实录:从单点突破到域控接管的终极横向渗透链
暂无相关信息
暂无相关信息
优秀作者
1
一天
贡献值:18800
2
T0daySeeker
贡献值:18700
3
1174735059082055
贡献值:15000
4
Yale
贡献值:14000
5
1674701160110592
贡献值:13000
6
LeeH
贡献值:10000
7
MeteorKai
贡献值:9000
8
熊猫正正
贡献值:8000
9
lufei
贡献值:8000
10
Bu0uCat
贡献值:8000
目录
Web
YWB_Web_xff
YWB_Web_未授权访问
easyweb
CRYPTO
easy-签到题
草甸方阵的密语
ez_base
baby_rsa
misc
被折叠的显影图纸
ez_xor
光隙中的寄生密钥
pwn
Canary
ez_pwn
转载
标题
作者:
你好
http://www.a.com/asdsabdas
文章
转载
自
复制到剪贴板