ctfshow misc入门&&ctfhub&&攻防世界

ctfshow

misc 2

将后缀改为png即可

misc 3

用bpgviwe查看就行
bpg是图片压缩就我所知,不能用010和.txt看出什么东西

misc 4

将所有的.txt文件改为.png
文件就行

misc5

将图片放到010中寻找ctfshow就行

misc 6

同上

misc7

我以为是在属性中,但是属性中没有,无奈放010中,发现flag

ctfhub

目录遍历

在得到的构建网站中的16个文件,只需要每个都查看一边即可得到flag在4.3

弱口令

用burp抓包爆破即可

sql整型注入

运用sqlmap,爆破sqli这个表就能拿到flag(这几道题我写完才进行记录,粗略记录一下)

sql字符注入

跑sqlmap,依旧是sqli,得到flag

sql报错注入

在这里插入图片描述
跑sqlmap,依旧是sqli,得到flag

baby_web

首先得到一个在线场景
在这里插入图片描述
直觉要开F12,但是没有看到什么特别的东西,说实话,懵了,以为是签到题,谁知道是我太拉跨。
查看wp才知道,抓包,在包里包含
在这里插入图片描述

Training-WWW-Robots

首先,看到robots,想到是在url后面改东西
加上翻译
在这里插入图片描述
把.txt文件名放在url后面可以得到
在这里插入图片描述
然后
在这里插入图片描述
得flag

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值