CTFSHOW 愚人节欢乐赛

简介: CTFSHOW 愚人节欢乐赛WP

清明节假期凌晨三点无聊了,就打开ctfshow看了看有什么好玩的,发现了有个愚人节欢乐赛,就玩了玩做了几个题。其他的是后来补上的。

Kanna Kamui

社工题,做出来的时候只有十个人解出,本来还以为很难,结果发现只是需要时间去找……

思路就是找这个飞机(很特殊的飞机哦),然后跟与士兵的服装判断是哪个国家,在搜索国家内的国际机场,日期就根据飞机的乘客人物的特殊身份来判断的。借助网络的力量(狗头)

签到

本来以为是去q群看群公告,后来发现啥也没

单纯分析这段文字的话,发现有很多逗号分割,尤其是到狗头括号那里,把括号放在了逗号后面,可能是藏头,简单拼了一下前几位,发现是ctfsow(,跟ctfshow相比少一位h,然后发现那个拼音是shi,应该是取拼音的声母

ctfshow(zhcxhbbshzhjrblzs)

特殊的base

很明显是Base64啊,然后拿去解码

但是这个提交上去不对

仔细看了下复制出来的,跟网页上的不一样啊

查看源码发现确实有个js,复制源码里面的编码后的拿去解码就是flag了

php的简单RCE

<?php
if(isset($_GET['c'])){
    $c=$_GET['c'];
    if(!preg_match("/\;|.*c.*a.*t.*|.*f.*l.*a.*g.*| |[0-9]|\*|.*m.*o.*r.*e.*|.*w.*g.*e.*t.*|.*l.*e.*s.*s.*|.*h.*e.*a.*d.*|.*s.*o.*r.*t.*|.*t.*a.*i.*l.*|.*s.*e.*d.*|.*c.*u.*t.*|.*t.*a.*c.*|.*a.*w.*k.*|.*s.*t.*r.*i.*n.*g.*s.*|.*o.*d.*|.*c.*u.*r.*l.*|.*n.*l.*|.*s.*c.*p.*|.*r.*m.*|\`|\%|\x09|\x26|\>|\</i", $c)){
        system($c);
    }
}else{
    highlight_file(__FILE__);
}

过滤了很多字母,想先看一下目录文件,但是试了下,没有任何回显

看了下代码这不是首页,在后面加个index,就是另外一个页面了

查看下目录 ls

发现有个flag.php

打开之后有个BASE64,解码了一下,不是flag。

又是假的flag,那就得康康目录下还有什么东西

原来还有个flag

这个里面就是真flag了

其实应该看到是base64编码后的应该就怀疑是假的了,毕竟是flag是动态更新的,不可能是编码后固定的字母串

以旧换新

以旧换新,提交之前题目的flag

一共需要交6个flag(太多了,都去做了一遍)

目录
相关文章
|
SQL 数据安全/隐私保护 Python
湖北省工匠杯预赛WriteUP
湖北省工匠杯预赛WriteUP
123 0
|
Python
Pythyon|当中秋遇上国庆
Pythyon|当中秋遇上国庆
197 0
|
消息中间件
【中秋特辑】嫦娥妹妹,你别着急~
今天为大家带来一个小故事,是关于嫦娥和吴刚的爱情故事,想知道吴刚是怎样将情愫传递给嫦娥的吗?让我们一起一探究竟吧~
236 0
【中秋特辑】嫦娥妹妹,你别着急~
|
消息中间件
【中秋特辑】嫦娥妹妹,你别着急~
今天为大家带来一个小故事,是关于嫦娥和吴刚的爱情故事,想知道吴刚是怎样将情愫传递给嫦娥的吗?让我们一起一探究竟吧~
【中秋特辑】嫦娥妹妹,你别着急~
|
JSON Shell PHP
ctfshow 新年欢乐赛
ctfshow 新年欢乐赛WP
221 0
ctfshow 新年欢乐赛
|
人工智能 编解码 达摩院
中秋,和千年前的朋友一起上央视
昨天,杭州图书馆和达摩院的合作项目「AI算法复现古人“吟咏”中秋画面」,获得了CCTV13的报道。
493 0
中秋,和千年前的朋友一起上央视
|
机器学习/深度学习 人工智能 供应链
【云栖风向标】VOL.3:阿里云:对不起,这个官司我不服!
面对法院对阿里云被诉侵权案作出的判决,阿里云官方做出了怎样的正式声明?你刚吃的兰州牛肉面,背后就藏着大数据!小扎曝Facebook北极数据中心图片,最先进数据中心都建在哪……更多新鲜云资讯,尽在云栖风向标!
12647 0
我被阿里云美女清宵的观后感给撩了
这是她看完药神之后的观后感,看到chanel的声明,就吸引我一直把它读完。 package main import ( "fmt" "math/rand" "sync" "time" ) var ( r = rand.
1597 0
下一篇
无影云桌面