克拉玛依市第一届中学生网络安全大赛wp

密码第一题:小明的生日

题目告诉我们,小明国庆过后三个月就满16岁了,也就是一月份,但此时我们直接提交1会返回错误,这时候想到将1 md5加密之后提交上去,成功得到flag。

web题:冬奥会

先在用户名处输入单引号,检测是否存在sql注入,此时底下的sql语句报错了,分析语句可以得出,id的左边为("  所以,我们如果要闭合他,则需要在右边也加上一个")进行闭合,最终构造的payload为:") or 1 #

 

密码题:看我回旋13踢

由题意可知,这是一个凯撒密码,但通过普通的位移,不能得出一些有效信息。考虑其应该是凯撒密码的变种,名字是rot13,找到加密方式,解码后可得到答案。

 

web第一题;门槛加好了

查看源代码,方向是一道xss题目,但进行普通的弹窗无法获得flag,所以可能会有一些过滤,所以考虑进行大写绕过,可获得flag,最终payload为:<SCRIPT>alert('1')</SCRIPT>

  • 3
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Ra1nning

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值