湖北省工匠杯预赛WriteUP

简介: 湖北省工匠杯预赛WriteUP

image.png

第一次参加CTF比赛目前预赛已经完结,预赛有6道题由于本人太菜只做出4道图片,感觉进决赛应该没有问题,本文分享解题思路

实战

image.png

WEB两题、其他的每种各一题
一、BabyWeb--绕过
1.打开题目说是使用post提交参数
image.png

2.构建POST参数后无果
image.png

3.添加其他参数后提示需要把referer配置成www.google.com

image.png

4.修改后获得flag

image.png

二、Welcome_Site---SQL
1.打开题目看到有一串加密值,解密后发现表名和加密值长度

image.png

解密后
image.png

2.1-4可以显示,输入0发现返回nonono
image.png

3.尝试字符是否过滤发现|可以使用,显示1的界面字符,可以判断存在布尔型sql

image.png

4,编辑脚本跑出flag

image.png

三、how_to_calc_xor--密码学
image.png

1.这是道密码学的题,修改源代码分别打印仅base64和加上后面异或值的结果

image.png

2.经过分析发现后比b64 和 flag2 区别在与去掉一位之后还有2位不一样,它是从33到127异或一个树可以先整体乘10然后再拼后面两位。
3.按这个规律修改暴破flag1,得到flag
image.png

四、Guessing--图片隐写
1.开启题目后是一张图片
image.png

2.Hexdump 查看flag.jpeg,后面有一串加密字符,单独提取出来。
image.png

3.分析后发现有点像base32反码
image.png

4.用python反转字符

image.png

5.用base32解码
image.png

6.分析后发现是zip格式,16进制转换为字符串

image.png

7.使用16进制编辑工具生成ascii

image.png

8.保存为zip格式获取flag
image.png

总结:还是太菜了

相关文章
|
安全 数据库
就业冰点,你为什么要裸辞? by彭文华
就业冰点,你为什么要裸辞? by彭文华
|
C++
山东省第一届省赛 Ivan comes again
山东省第一届省赛 Ivan comes again
64 0
端午还在“修锁”?你是真的卷王!(二)
今天为你带来的是 ReentrantLock 公平锁与非公平锁的源码分析,它是 Java 并发包下的一个 java.util.concurrent.locks 实现类,实现了 Lock 接口和 Serializable 接口。
端午还在“修锁”?你是真的卷王!(二)
端午还在“修锁”?你是真的卷王!(一)
哈喽,大家好,我是指北君。 今天为你带来的是 ReentrantLock 公平锁与非公平锁的源码分析,它是 Java 并发包下的一个 java.util.concurrent.locks 实现类,实现了 Lock 接口和 Serializable 接口。
端午还在“修锁”?你是真的卷王!(一)
|
安全
卡巴斯基联手功夫巨星成龙 五月鸟巢开唱
4月1日,国际著名的技术先锋人物、领先的反病毒厂商卡巴斯基实验室的创始人&CEO尤金•卡巴斯基与巨星成龙一起,在北京奥运会中的标志性建筑“鸟巢”,举办了“卡巴斯基诚献-‘龙的传人’成龙和他的朋友们2009北京大型演唱会”的媒体见面会。
1016 0
七月观荷 - 江湖一剑客
致敬普吕多姆和阿多尼斯 也如这清晨的薄雾,如它温暖的丝线—— 我的诗歌只为你灵魂的黑夜而作 一经被人窥破,便要苍白失色 万物静默如斯,唯有孤独,恒常如新 世间绝美的东西一定是转瞬即逝的——正是因为这样的转瞬即逝才造就了绝美。
1186 0
盛夏光年 - 江湖一剑客
何当共剪西窗烛,看巴山上,呦呦鹿鸣。 却话巴山夜雨时,盼君归期,食野之苹。 青青子衿风中飘扬, 悠悠我心雨中凄凉。 但为君故沧海荒, 沉吟至今变田桑。 曾经沧海难为水,沧海月明珠有泪,泪雨零铃终不怨。
1404 0
|
Web App开发 监控 网络安全
第六届蓝盾杯山东赛区省赛-比赛反思
版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396663 本来是确定好三个人去参赛的,其中一个web主力因为私事,没能去,我只好顶替。
961 0
下一篇
DataWorks