湖北省工匠杯预赛WriteUP

简介: 湖北省工匠杯预赛WriteUP

image.png

第一次参加CTF比赛目前预赛已经完结,预赛有6道题由于本人太菜只做出4道图片,感觉进决赛应该没有问题,本文分享解题思路

实战

image.png

WEB两题、其他的每种各一题
一、BabyWeb--绕过
1.打开题目说是使用post提交参数
image.png

2.构建POST参数后无果
image.png

3.添加其他参数后提示需要把referer配置成www.google.com

image.png

4.修改后获得flag

image.png

二、Welcome_Site---SQL
1.打开题目看到有一串加密值,解密后发现表名和加密值长度

image.png

解密后
image.png

2.1-4可以显示,输入0发现返回nonono
image.png

3.尝试字符是否过滤发现|可以使用,显示1的界面字符,可以判断存在布尔型sql

image.png

4,编辑脚本跑出flag

image.png

三、how_to_calc_xor--密码学
image.png

1.这是道密码学的题,修改源代码分别打印仅base64和加上后面异或值的结果

image.png

2.经过分析发现后比b64 和 flag2 区别在与去掉一位之后还有2位不一样,它是从33到127异或一个树可以先整体乘10然后再拼后面两位。
3.按这个规律修改暴破flag1,得到flag
image.png

四、Guessing--图片隐写
1.开启题目后是一张图片
image.png

2.Hexdump 查看flag.jpeg,后面有一串加密字符,单独提取出来。
image.png

3.分析后发现有点像base32反码
image.png

4.用python反转字符

image.png

5.用base32解码
image.png

6.分析后发现是zip格式,16进制转换为字符串

image.png

7.使用16进制编辑工具生成ascii

image.png

8.保存为zip格式获取flag
image.png

总结:还是太菜了

相关文章
|
8月前
|
安全 数据库
就业冰点,你为什么要裸辞? by彭文华
就业冰点,你为什么要裸辞? by彭文华
|
2月前
|
JSON 算法 网络安全
【网络安全/CTF】easyphp 江苏工匠杯
【网络安全/CTF】easyphp 江苏工匠杯
38 0
【网络安全/CTF】easyphp 江苏工匠杯
|
2月前
|
存储 Linux 网络安全
【网络安全/CTF】unseping 江苏工匠杯
【网络安全/CTF】unseping 江苏工匠杯
24 0
【网络安全/CTF】unseping 江苏工匠杯
|
4月前
|
数据安全/隐私保护 Python
攻防世界-江苏工匠杯
攻防世界-江苏工匠杯
78 0
|
9月前
|
C++
山东省第一届省赛 Ivan comes again
山东省第一届省赛 Ivan comes again
39 0
|
安全 前端开发 定位技术
Hackathon5n —— 第5次美丽岛黑客马拉松心得
10月20日,在台北中研院资讯所举办了第5次美丽岛黑客马拉松,来看Fumi在自己博客上分享的心得
167 0
Hackathon5n —— 第5次美丽岛黑客马拉松心得
|
Web App开发 监控 网络安全
第六届蓝盾杯山东赛区省赛-比赛反思
版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396663 本来是确定好三个人去参赛的,其中一个web主力因为私事,没能去,我只好顶替。
933 0