南邮CTF练习题——web题

AI权益加码!Claude Code、Cursor等20+工具免费用! 购周边限时加赠Coding Plan Lite,畅享主流AI工具!学习进阶更高效! 阅读详情

南邮CTF练习题(http://ctf.nuptzj.cn/)

web(缺注入实战1,好像网炸了):

签到题:(http://chinalover.sinaapp.com/web1/)

直接右键查看源代码得到flag

关键是<a style="display:none">这条html属性,让flag不显示

md5 collision:(http://chinalover.sinaapp.com/web19/

看源码,关键是
if ($a != 'QNKCDZO' && $md51 == $md52)
post进去的a不是,然后a的MD5加密后是跟QNKCDZO一样,MD5加密QNKCDZ0发现是0Exxxxxxxxx之类的字符,表示0

所以找一个字符串,md5加密后是0E开头就好了

百度找到一个 aabg7XSs
,构建一下就好了

flag nctf{md5_collision_is_easy}


签到题2:(http://teamxlc.sinaapp.com/web1/02298884f0724c04293b4d8c0178615e/index.php)

复制口令:zhimakaimen到输入框,提示尚未登录或口令登录。右键查看源代码


看到了maxlength,输入框限制了输入字符数量,改大一点就好了

打开firebug,在html直接修改


然后就可以得到flag了,flag is:nctf{follow_me_to_exploit}


这题不是WEB(http://chinalover.sinaapp.com/web2/index.html)

提示不是web题,然后看到有张图,先另存为下来

先改名为txt看看有没有flag,发现没有,再改名为zip,提示压缩包损坏

那就用HxD等工具查看一下,在最后发现flag


flag:nctf{photo_can_also_hid3_msg}


层层递进(http://chinalover.sinaapp.com/web3/)

打开网页,查看源代码,似乎都没有什么提示

上burpsuite,截断看看

发现也没有什么提示

那在burpsuite的httphistory看看


看到这个后缀有点意思 ,返回的http状态码是200,然后写404.html

打开看看

在response包就看到flag


flag:nctf{this_is_a_fl4g}


AAencode(http://chinalover.sinaapp.com/web20/aaencode.txt)

莫名其妙的打不开了

反正就是一段js加密后的代码,直接跑一下就好了

在vscode下 先

var ω゚ノ = " " (定义这个变量是因为第一次跑说这个变量未定义)
然后复制网站的AAencode代码
跑完就能得到flag
[Running] node "c:\Users\Dcison\Desktop\1.js"
undefined:2
alert("nctf{javascript_aaencode}")
^

也可以看看AAdecode方法→http://tieba.baidu.com/p/4104806767


单身二十年(http://chinalover.sinaapp.com/web8/)

直接在burpsuite看到了。。。


flag:nctf{yougotit_script_now}

CTF目部分解析 一、目一:exe逆向 二、读 描述:我们获得了敌方某个exe文件,尝试逆向这个exe文件,获得里面的flag{字符串},以SeBaFi{}的形式提交字符串。 三、审 找到隐藏在exe中的flag。 一、目二:看本质 二、读 描述:在渗透过程中,我们要透过现象,看本质。 三、审 第一步 :打开给出的网页发现是一个扫雷游戏,但是无论选择那种难度游戏开始后都是困难。 一、目三:apk逆向1 二、读 找到隐藏在apk中的flag。 三、审 Jadx打开apk,查看得到答案 flag{01 阅读详情

相关推荐

CTF MISC 杂项入门解析

CTF入门学习 入门1:Most flags are in the form flag{xxx}, for example:flag{th1s_!s_a_d4m0_4la9} 答案:flag{th1s_!s_a_d4m0_4la9} 解析: 考验对flag的认知,flag夺旗。这说明之后的答格式都是flag{} 入门2:菜狗截获了一份报文如下: c8e9aca0c6f2e5f3e8c4efe7a1a0d4e8e5a0e6ece1e7a0e9f3baa0e8eafae3f9e4eafa...

攻防人生3722的博客 1万+

CTF-入门练习题

目来自于蓝盾服务器,难度适中,适合于练习,需要wp请留言

ctf web(部分

1:签到 http://chinalover.sinaapp.com/web1/打开源代码:原来key在这里。 (lll¬ω¬)!!2:md5 collision http://chinalover.sinaapp.com/web19/看到源码是关于md5加密的:“QNKCDZO”那么,先看看他加密后变成什么样子。顺便推荐一个加密解密很方便的网站:http://web2hack...

h1012946585的博客 8629

ctf网络安全攻防练习题

ctf网络安全攻防练习题 从N=NP能得到的结论当然是N=1或者P=0,然后结合图片内容,猜测此跟二进制01有关,信息应该藏在像素中等等

CTF例题实战

由于i春秋上没有crypto方向的,我在攻防世界上解了几道。 一、你和小鱼终于走到了最后的一个谜所在的地方,上面写着一段话“亲爱的朋友, 很开心你对网络安全有这么大的兴趣,希望你一直坚持下去,不要放弃 ,学到一些知识, 走进广阔的安全大世界”,你和小鱼接过谜,开始了耐心细致的解答。flag为cyberpeace{你解答出的八位大写字母} 附件:884210122048022440401422...

qq_44720671的博客 3339

CTF练习题

Rabbit 序列密码是一种基于混沌理论的加密算法,它利用了混沌系统的随机性和不可预测性来保护数据的安全性。Rabbit 序列密码的安全性主要来自于混沌系统的随机性和不可预测性,使得攻击者无法通过破解算法或暴力破解的方式来获取密钥和明文。签名即标志着该文件是由支持 rar4.x 版本的软件压缩而成,如果使用支持 5.0 版本的压缩软件压缩,其签名可能会不同。要枚举的DBMS数据库表列(s)

weixin_62707591的博客 1627

ctf nctf CG-CTF webwriteup

0x01 签到 目链接:http://chinalover.sinaapp.com/web1/ 查看源码可得到flag flag:nctf{flag_admiaanaaaaaaaaaaa} 0x02 md5 collision 目链接:http://chinalover.sinaapp.com/web19/ 目给了源码 $md51 = md5('QNKCDZO'); $a = @$_G...

XQin9T1an的博客 3277

CTF平台库writeup(一)--CTF-WEB(部分)

WEB 1.签到 目:key在哪里? writeup:查看源代码即可获得flag! 2.md5 collision 目: <?php $md51 = md5('QNKCDZO'); $a = @$_GET['a']; $md52 = @md5($a); if(isset($a)){ if ($a != 'QNKCDZO' && $md51 == $md52) { echo "nctf{*****************}"; } else {

渗透、攻防、CTF、编程 1万+

CTF web目总结

这几天写了web目,都比较基础,但是对我这个小白来说还是收获蛮大的。可以借此总结一下web的类型一,信息都藏在哪作为ctf目,肯定是要有些提示的,这些提示有时会在目介绍里说有时也会隐藏在某些地方。1,源代码,这是最最最常见的。2,http head头中,这个一般都会提下 ‘头’ 什么的。3,非常规提示,就比如这个:如果第一次做ctf目,不知道还有这些套路,一般不会往这个方面想。二,...

超人学飞的日子 1万+

CG-CTFWeb writeup第二部分

CG-CTFWeb writeup第二部分伪装者Header上传绕过SQL注入1pass check起名字真难密码重置php 反序列化SQL Injection综合systemSQL注入2综合2密码重制2file_get_contents变量覆盖2注意!!HateITAnonymous CG-CTF链接 伪装者 Header 上传绕过 SQL注入1 pass check 起名字真难 ...

Senimo 1901

CTF writeup

CTF writeup 文章目录CTF writeup签到签到2单身二十年和单身一百年都没用文件包含md5 collision层层递进php decodecookie/x00变量覆盖AAencode这不是WEBMYSQLbypass againSQL注入1pass check起名字真难密码重置上传绕过(*)sql injection 3sql injection4综合sql注入2密码...

weixin_43335310的博客 3254

CTF--------签到1

CTF--------签到 1.签到(chinalover.sinaapp.com/web1/) 直接右键查看源码 flag is:nctf{flag_admiaanaaaaaaaaaaa} 2.签到2 (teamxlc.sinaapp.com/web1/02298884f0724c04293b4d8c0178615e/index.php) 打开页面,...

weixin_46204746的博客 3087

CTF平台writeup:Web(一)

签到查看网页源代码即可 md5 collision$md51 = md5('QNKCDZO'); $a = @$_GET['a']; $md52 = @md5($a); if(isset($a)){ if ($a != 'QNKCDZO' && $md51 == $md52) { echo "nctf{*****************}"; } else { echo "fal

All Blue的博客 4584

CTF平台WEBwriteup

平台地址:https://cgctf.nuptsast.com/login 1.签到 F12查看网页源代码就有flag 2.md5 collision 附上目给的源代码 md51 = md5('QNKCDZO'); $a = @$_GET['a']; $md52 = @md5($a); if(isset($a)){ if ($a != 'QNKCDZO' && $md51 == $md52) { echo "nctf{*****************}"; } else {

ghtwf01的博客 1833

CG-CTF web(部分)

CTF练习题(http://ctf.nuptzj.cn/) 记录新手努力的每一时刻! 1.签到 这里采用的是360浏览器,打开目地址,使用工具——查看源代码即可,这里也可以使用快捷键F12/CTRL+U。 Flag:nctf{flag_admiaanaaaaaaaaaaa} 2.md5 collision 分析代码: 要求 $md51 = md5(‘QNKCDZO’); a=@a = @...

aceXc 2698

mysql ctf_CTF平台WEBwriteup

https://cgctf.nuptsast.com/login1.签到F12查看网页源代码就有flag2.md5 collision附上目给的源代码md51 = md5('QNKCDZO');$a = @$_GET['a'];$md52 = @md5($a);if(isset($a)){if ($a != 'QNKCDZO' && $md51 == $md52) {echo ...

weixin_39596739的博客 2755

CTF-部分目writeup

    1.签到 目非常简单,在审查元素中就可以发现flag 目传送门:http://chinalover.sinaapp.com/web1/ 2.md5 collision 这道利用了php的弱比较和md5值碰撞 而源码要求a和QNKCDZO的md5值相同,但a和它不相等 QNKCDZO的md5值为:0e830400451993494058024219903391 ...

gfoooooo的博客 2635

CTFWEB 上传绕过

条件: URL:http://teamxlc.sinaapp.com/web5/21232f297a57a5a743894a0e4a801fc3/index.html 提示:猜猜代码怎么写的 过程 这道体似乎似曾相识,以前做过,但是忘了。。 随便上传一个之后,要求我上传php后缀的文件 Array ( [0] =&gt; .png [1] =&gt; png ) ...

笔记 3320

CTF——WEB Write Up

CTF——WEB Write Up md5 collision——md5弱类型 目:md5 collision <?php $md51 = md5('QNKCDZO'); $a = @$_GET['a']; $md52 = @md5($a); if(isset($a)){ if ($a != 'QNKCDZO' && $md51 == $md52) { ...

m0_37784781的博客 1169
下一篇: 个人静态blog
dcison
博客等级 码龄10年 13粉丝 2原创
评论 2
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值