【WP】ICLESCTF By F1rstb100d

admin 2025年3月10日23:11:18评论8 views字数 897阅读2分59秒阅读模式

差一题AK,遗憾第二,还需努力TuT

【WP】ICLESCTF By F1rstb100d

【WP】ICLESCTF By F1rstb100d

Misc

Interesting_web

找到http://ctf.2v8.cn:10001/static/cc.gif

逐帧查看

【WP】ICLESCTF By F1rstb100d

得到flag{add_black_1onion}

Hidden_Evidence

找到image.jpg图像

【WP】ICLESCTF By F1rstb100d

Base64解码

【WP】ICLESCTF By F1rstb100d

得到flag{secret_secret}

网络迷踪

百度识图找到

http://www.xiaohongshu.com/discovery/item/610fd76e000000002103edff

看定位是广州瑰丽酒店

从图片上标志性建筑物大概估计一下

【WP】ICLESCTF By F1rstb100d

定位到广州国际金融中心

【WP】ICLESCTF By F1rstb100d

得到flag{广东省-广州市-天河区-珠江新城珠江西路-5号}

Pwn

easy_pwn_2

直接反编译即可

【WP】ICLESCTF By F1rstb100d

得到ICLESCTF{flag_made_by_zhidunwangange_2025_3_1}

double_tr__ble

格式化字符串泄露canary,然后栈溢出到后门函数即可

【WP】ICLESCTF By F1rstb100d

【WP】ICLESCTF By F1rstb100d

Calculator

栈溢出到后门函数即可,自动读取环境变量中的flag了

【WP】ICLESCTF By F1rstb100d

【WP】ICLESCTF By F1rstb100d

Crypto

RSA

pq接近,直接费马分解

【WP】ICLESCTF By F1rstb100d

【WP】ICLESCTF By F1rstb100d

xor_index_cipher

加密是异或加index,直接写逆向脚本

【WP】ICLESCTF By F1rstb100d

【WP】ICLESCTF By F1rstb100d

破解数据流

输入44个a看看异或加密得到什么,反向推算出流密钥

然后使用这个流密钥去解密flag即可

【WP】ICLESCTF By F1rstb100d

【WP】ICLESCTF By F1rstb100d

【WP】ICLESCTF By F1rstb100d

Web

ping_server

fuzz一下发现; | &都被过滤了

考虑使用`ls`或者$(ls)这种形式

利用ping -e 执行命令

【WP】ICLESCTF By F1rstb100d

【WP】ICLESCTF By F1rstb100d

【WP】ICLESCTF By F1rstb100d

得到flag{f2948e23-80d2-481f-998a-f963f7a97852}

ezsql

用户名有回显可以联合查询

【WP】ICLESCTF By F1rstb100d

用的sqlite

【WP】ICLESCTF By F1rstb100d

【WP】ICLESCTF By F1rstb100d

存在secrets表 flag字段

【WP】ICLESCTF By F1rstb100d

upload-difficult

好像非预期了,上传一句话木马

【WP】ICLESCTF By F1rstb100d

直接getshell

【WP】ICLESCTF By F1rstb100d

顺带看一眼classes.php来做phar反序列化的类

【WP】ICLESCTF By F1rstb100d

template_injection

fuzz一下参数可以看到是name

【WP】ICLESCTF By F1rstb100d

然后fuzz ssti的payload发现过滤了()和[]

直接有os模块可以查询环境变量,不用去搞命令执行

【WP】ICLESCTF By F1rstb100d

原文始发于微信公众号(智佳网络安全):【WP】ICLESCTF By F1rstb100d

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年3月10日23:11:18
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【WP】ICLESCTF By F1rstb100dhttps://cn-sec.com/archives/3818609.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息