Checkin (Misc64) 题目:Check your token and enjoy it. nc 202.112.51.247 6666 把token提交过去,就能拿flag foolme ...
2020全国电信和互联网行业网络安全管理职业技能竞赛wp
点击蓝字 关注我们easy_sql1.Sqlmap可以直接跑出表为flag,但是列名跑不出来。手工看可以发现是报错注入,直接利用updatexml函数进行注入就ok,2.用常规的...
HTCF部分Writeup
杂项签到 首先我们拿到流量包,在这里按照包长度排序一下就能找到用来加密的python脚本以及加密后的flag。 接下来,我们将flag用base64解密,然后直接使用脚本的decrypt函数就可以恢复...
[CTF/MISC]如何使用Python生成图像以还原隐写内容
我们在杂项隐写题目中通常涉及到将被隐藏的数据转换成图像以获取最终的Flag。最终生成的图像可能是包含Flag文本的图像,也可能是一张二维码。 二维码 简单的带flag的图片 ...
2016网络安全攻防赛记录
打了一天比赛、本来感受颇多,提笔却不知从哪说起,很多比赛时候的切身体验很难用文字来表达出来,就使用流水账的形式简单说下这次的比赛吧 。 2016CNc...
DEFCON CHINA&BCTF的一些随笔
萌新的第一次线下决赛,毫无意外的被打爆,打扰了我太菜了,告辞! 下面记录一下这次的收获吧。 靶场渗透 这次靶场是打的真的爽,也学习了很多东西。从一个博客开始到服务器到内网最后拿域控权限,打的真的爽啊。...
Jarvis OJ -BASIC-WRITE-UP
似乎寒假起就没有好好刷过ctf题了,感觉菜的和狗一样。愈发的感觉到无力。所以来JarvisOJ修炼了,写个WP记录一下。 BASIC veryeasy question: 使用基本命令获取flag a...
2018安恒三月月赛-WRITE-IP
打QWB去了,安恒没怎么看2333333333 再次感谢榕榕给我的题目QAQ… CRYPTO RSA 拿到两个文件,一个flag.enc一个pub.key。 最简单的rsa,直接秒了。事实是我也拿了一...
第二届“强网杯”全国网络安全挑战赛WRITE-UP
周末打了一下QWB去看神仙打架23333333 萌新我勉强苟进了前200,废话不多说了,还是太菜了。努力! WEB web签到 这个题有三层,过三关得flag。 第一层 param1[]=1&...
MOCTF-WRITE-UP(二)
MOCTF-WRITE-UP(二) WEB Flag在哪? question:flag到底在哪! Hint1: 跟一首歌有关。 Hint2: PPAP answer: 其实一道脑洞题,burp抓包即可...
二月安恒月赛WRITE UP
二月安恒月赛WRITE UP CRYPTO 凯撒?替换?呵呵! 题目说明: MTHJ{CUBCGXGUGXWREXIPOYAOEYFIGXWRXCHTKHFCOHCFDUCGTXZO HIXOEOWM...
CTF杂项入门题
杂项题: 磁盘镜像磁盘里藏着flag7z解压,挂载,分离都可以杂项题: 神奇的图片可能是二维码也可能是图形,要根据生成的图片进行判断。#!/usr/bin/env python2# -*- codin...
27