合天赛前指导ctf

没技术含量的wp,我就不写了……

一、简单问答

一开始的时候还是看见有不少人评论这道题,不过就是点多了点,注意一点就可以了

1、火狐firebug改几个值和标签

倒数五、六行

2、把题目答案写上

q1 2016 q2 lol q3 22 true

3、抓包改数据

4、提交得flag

flag{W3ll_d0n3}

二、后台后台后台

cookie中的member内容改为Admin经过b6加密后的值,因为现在的值是normal

三、php是最好的语言

http://byd.dropsec.xyz/2016/07/21/%E4%B8%80%E4%B8%AA%E7%AE%80%E5%8D%95%E7%9A%84%E4%BB%A3%E7%A0%81%E5%AE%A1%E8%AE%A1%E5%92%8CMD5%E7%88%86%E7%A0%B4%E8%84%9A%E6%9C%AC/

四、忘记密码

1、点击几次页面后发现,密码都是名字+三位数字,写个脚本爆破下,就好了

<?php

for($a=100;$a<1000;$a++){

$b=‘slash‘.$a;

$c=md5($b);

$file=‘md5list.txt‘;

//file_put_contents ($file,$a."\r\n", FILE_APPEND);

file_put_contents ($file,$c."\r\n", FILE_APPEND);

}

?>

2、得到MD5值,经过burpsite的功能Intruder,爆破

load字典

点击start attack,开始爆破

看到624行,length不同,flag在这

flag{n1ce_te4m_n1ce_Rock}

五、简单的js

1、源码,看到有一段 js

2、解析后为<iframe height=0 width=0 src="./fl0a.php">

3、当前fl0a.php,显示$flag

4、cookie中有$flag   C00k1els60SecU5e

六、php是门松散的预言

看到源码,意思为parse_str,把查询的字符串解析到变量中

构造payload ?hetian=he=abcd

七、XSS

onerror报错,弹窗

x‘ onerror=alert(document.domain)

flag D0Gum6Ntd0M11n

八、简单的文件包含

1、http://218.76.35.75:20126/index.php?page=/flag

2、源码 <!-- flag: 62a72cb2f3d5e7fc0284da9f21e66c9f.php-->

九、简单的验证

这个和第五个一样是跑脚本的

大致是100-999的三位数,把999当做变量爆破。别忘了把user改为admin

十、注入那么简单

1、测试

键入guest,测试有没有sql注入,单引号测试,闭合查询语句。

?name=guset’ --+

2、查有几个表

order by 4 报错,有三个表

3.找flag

题目提示猜表,发现information_schema被过滤,只能猜表,1,2,3都能当做显示位,

构造payload: ?name=guest‘ union select flag,2,3 from flag--+

十一、好简单的题目

1.回想这个题目确实在iscc中做过,这个还是做出来了

挺简单的键入127.0.0.1|ls,执行管道符后面的命令,只是iscc的是dir,这个题目说是dir溢出,确实有点坑,出现目录,访问得到flag

后面的题目由于某些原因没做,就这样吧^O^

时间: 2024-08-27 04:21:29

合天赛前指导ctf的相关文章

X-NUCA联赛WEB赛前指导write-up

第一关 审查代码发现有隐藏的连接,访问,flag一闪而过.打开burpsuite,设置好代理,然后重新访问,在历史里找相应的回复包,得到flag. 第二关 审查元素 修改按钮为可用 抓获一个POST包 但是数据项是有问题的“q1=2015&q2=lol+&q3=22&success=false”提交显示fail 页面确实给的是q1q2q3,标签是q1q2q4,而且有JS会把lol改成lol+修改回来q1=2016&q2=lol&q3=22&success=t

第三届泰迪杯数据挖掘竞赛试题讲解

学习目标 深入了解第三届泰迪杯大学生数据挖掘竞赛试题(基于电商平台家电设备的消费者需求及产品数据挖掘分析.基于数据挖掘技术的市财政收入分析预测模型.城市供水处理混凝投药过程的建模与控制)的出题背景.项目需求及解题思路. 课程目标:深入了解第三届泰迪杯大学生数据挖掘竞赛试题的出题背景.项目需求及解题思路.课程特色:出题者在线答疑,以类似项目案例分析试题适用人群:所有数据挖掘竞赛参赛人员及指导老师优惠方式:免费课程详情:深入了解第三届泰迪杯大学生数据挖掘竞赛试题(基于电商平台家电设备的消费者需求及产

IT励志与指导文章合集(链接)

乔布斯在斯坦福大学的演讲 http://www.cnblogs.com/tryingx/p/3715886.html 程序员的8个级别 http://www.cnblogs.com/tryingx/p/3715875.html 10步让你成为更优秀的程序员 http://www.cnblogs.com/tryingx/p/3715880.html

0ops CTF/0CTF writeup

0×00 0CTF『第一届0ops信息安全技术挑战赛,即0ops Capture The Flag,以下简称0CTF. 0CTF由上海交通大学网络信息中心和上海市信息安全行业协会指导,由上海交通大学信息网络安全协会承办,是2014信息安全技能竞赛校园赛首站.0CTF注册与参赛地址为http://ctf.0ops.net. 比赛时间为北京时间2014年3月1日至2日,每天7时至23时,共32小时.』 看官方微博,这个比赛本来是面向上交校内的,就是校外可以做题但是不发奖,后来也给校外发奖了,整体感觉

2013-2014 NBA 东西部决赛 + 总决赛合集

2013-2014 NBA 东西部决赛 + 总决赛合集 2013至2014赛季,NBA职业联赛已结束,这期间有过热血,期待,感动,也有过一些失望.但不管怎样,终究又是一个伟大的赛季,缔造了很多伟大的记录,催生了数位超级球星,带给我们球迷无数的叹为观止的精彩瞬间.总决赛马刺4-1热火完成了去年7场的复仇,拿到了总冠军.莱昂纳德荣获总冠军MVP,超越魔术师约翰逊成为NBA历史上第二年轻的FMVP的获得者.詹姆斯悲情无助,憾失三连冠,这也让人猜测,三巨头下赛季能否继续一起奋战?我们只能静静等待.现特意

【分享】数学物理方法/方程学习资源合集下载

 二阶椭圆型方程与椭圆型方程组.pdf 3.1 MB  弹性结构的数学理论.pdf 4.2 MB  物理学中的数学方法 第一卷_拜仑.pdf 5.2 MB  物理学中的数学方法 第二卷_拜仑.pdf 5.9 MB  中国科学院研究生教学丛书 数学物理中的渐进方法.pdf 7.4 MB  数学物理方法1(柯朗)(英文版).pdf 5.2 MB  数学物理方法2(柯朗)(英文版).pdf 8.3 MB  数学物理方程与特殊函数(王元明)课后答案.pdf 10.38 MB  数学物理方程与特殊函数-王

最新最全的 Android 开源项目合集

原文链接:https://github.com/opendigg/awesome-github-android-ui 在 Github 上做了一个很新的 Android 开发相关开源项目汇总,涉及到 Android 开发的方方面面,基本很全了.对 Android 开发感兴趣的欢迎 Star ,后续也会定期维护更新这个列表.当然,你也可以去 opendigg 上查看. -- 由欧戈分享 awesome-github-android-ui 是由OpenDigg整理并维护的安卓UI相关开源项目库集合.

研究生期间接受的指导(二)

说明 本文内容取自作者就读研究生期间在实验室工作时,从导师和师兄师姐处接受的谆谆教诲.点滴琐碎,还请见谅. 正文 1. 导师的教诲 模块化编程,由基本功能扩展,由小函数"垒"成大程序.     一个模块一个模块调试,用"排除法"找到问题的根源.     "特殊值试探",如赋给某一确定输入观察输出是否合理.     开始不要急于用程序控制,可先用电路控制电路,易于调试和理解.如片内生成时钟完全可以用仿真时钟源代替.又如LCD管脚接上开关和上拉电阻,

信息安全等级合规测评

合规,简而言之就是要符合法律.法规.政策及相关规则.标准的约定.在信息安全领域内,等级保护.分级保护.塞班斯法案.计算机安全产品销售许可.密码管理等,是典型的合规性要求. 信息安全合规测评是国家强制要求的,信息系统运营.使用单位或者其主管部门,必须在系统建设.改造完成后,选择具备资质测评机构,依据信息安全合规性要求,对信息系统是否合规进行检测和评估的活动.信息安全合规测评具有强制性和周期性(定期检测),是国家信息安全部门督促合规性要求落地实施,保障信息安全的重要手段. 一.信息安全合规性要求 1