> > izer_0@ctfshow萌新赛 izer_0 Web 萌新赛web_签到题 system只用了..来拼接我们输入的字符串 直接?url=;ls; 得到flag文件 cat fl...
CTFshow-萌新赛杂项_劝退警告
> > CTFshow-萌新赛杂项_劝退警告 fzhshzh 解压zip文件,得到劝退警告.gif,使用binwalk分析发现包含zip 使用binwalk -e 劝退警告.gif,分离出...
CTFshow-萌新赛杂项_签到
> > CTFshow-萌新赛杂项_签到 fzhshzh 打开查看源代码发现<img>和</body>之间有很多奇怪的字符组成的 将这段字符串复制到winhex,再...
萌新赛-qrcode
> > 萌新赛-qrcode yuchoxuuan 下载下来之后是一个010101的文件。。。 扔到vsCode,选中看了一下数量 625个,不是8的整数倍,没有分隔符,所以莫尔斯码,二进...
萌新赛-萌新记忆
> > 萌新赛-萌新记忆 yuchoxuuan 打开之后发现主页很漂亮,不过基本上就是个静态页,于是怀疑flag在故事里,于是读了半天小故事。。。。。。。 后来在L1ch师傅的提醒下,扫了...
CTFshow-萌新赛-Web部分Writeup
> > CTFshow-萌新赛-Web部分Writeup fffdy 签到题 <?php if(isset($_GET['url'])){ system("curl https://...
萌新赛杂项_qrcode
> > 萌新赛杂项_qrcode condor2048 文件是01序列,猜他是二维码序列 查看长度625=25x25 没跑了,启用PIL绘图 map = '1111111011100111...
萌新赛-给她
> > 萌新赛-给她 yuchoxuuan 说实在的,这个题拿到之后一点思路都没有,过滤了'等东西,注入无望 准备放弃的。 后来,群主说,题目就是提示, 给她=git。。。 我心中有两个想...
CTFshow 萌新赛 misc 签到
> > CTFshow 萌新赛 misc 签到 miku 1.签到: 访问页面会得到一个 啥是gay,啥是gay会给你一个flag 欸?不对,还没给呢。(郭语 经过一番尝试,flag不在图...
萌新赛逆向_数学不及格
> > 萌新赛逆向_数学不及格 condor2048 IDA打开,F5一手 发现变量v4,v9,v10,v11,v12 后面几个关系式,大概是让我们求解出这几个变量 v9被赋值为f(v4)...
萌新赛-数学及格了
> > 萌新赛-数学及格了 yuchoxuuan 点开,是个计算器, 于是f12以下,看看是纯js还是有后台的,如果是纯js我就放弃了,因为我有js恐惧症 点1+1= 发现有流量 地址是酱...
萌新赛-抱我
> > 萌新赛-抱我 yuchoxuuan 下载下来之后是一个py的加密程序,外加一大坨密文 先看他的加密程序 cstring = 'abcdefghijklmnopqrstuvwxyz{...
265