f12开发者工具详解_wp详解大礼包(一)

7f159d5bf2900723396e6ef1dcd0c5f5.png ff2d942adf88ab83324346265b650526.png ec32fc58e4d91832daa7cc6e75f8cc8f.png

拓杯wp详解

随着当初的决赛渐渐落入尾声

咱们比赛的wp也逐渐浮出水面

应各位想要(看答案)学习的要求

今天

咱们就公布开拓杯初赛的wp

 签到题

1.

21f216b0ef44ef9dda21bca0fc98b039.png

f12打开开发者工具。根据提示的gccisc的flag前缀,我们可以在源代码上面的查找框查找元素,快速定位flag找到网页中的flag提交即可。

开发者工具

2.

fcd443b291c8610f50cbe3db6376251a.png 86c024fb54cf2e1e17db1569150681c1.png

复制粘贴发现字数超过了限制,打开f12发现input标签钟maxlength中限制了最大元素,双击参数对输入框长度进行修改。然后再提交就可以获得flag了。

弯弯绕绕

3.

9a0b63a92e19d3b9f8f9e048899895f7.png 6cbc1c59ee6a51bce24bb62f0e3b75af.png

打开题目会让你用GZCCCTF浏览器访问,打开burpsuite工具进行抓包,然后将判断要求,修改对应的请求参数,User-Agent存放的信息,包括使用的操作系统,使用的浏览器,在Cookie参数中,加上login=1,表示登陆成功,全部修改后放包即可。

base64

4.

26e376aeabf6cf9b0a18db57faf904ad.png

将这串东西放进base64转换器,发现转出来的不对。那么题目的base64可能是误导,所以再尝试放进base32。即可得到flag。

社会主义核心价值观

5.

05f74ca38ea206629d338257b11a4224.png

将文本放入社会主义核心价值观转换器中,发现不对,观察可以看到在文本中有些并不是社会主义核心价值观,将这些不是的删去后再次转换即可得到flag。

有敲击的声音,是摩斯发出的声音吗?

6.

b44a3ff49637df883c6c91bda9ed6c85.png

看到题目,先把这串数字放进摩斯转换器,发现不是flag,再观察题目,“有敲击的声音”,试试敲击码,然后把数字放进敲击码里,解出后全部取大写就是flag。

耳机坏了

7.

ef15c5bf10cbff984b52519590a1a1e8.png

下载后是段音频,丢进Audacity。可以发现上面的音轨排序很特殊,推测可能是摩斯密码,记录下来后放进摩斯密码解密即可得到flag。

进制反转

8.

cd7cadcf3aedd64c243d998630422bd7.png

下载下来是个rar,点开发现已损坏,用winhex查看头文件,发现头文件完整,于是用winrar进行修复,修复完获得一个音频文件,点开发现也是损坏的,同理,百度下载对应工具进行修复。得到一段音频。

将音频播放,发现很像鬼叫,考虑音频倒放,用Goldwave将音频倒放,获得一段音频,听歌识曲,歌曲名就是flag。

我是一只小小小小鸟

9.

dee2f527fad260b03527cd326be9d07b.png

最简单的方法,下载下来玩游戏,观察小鸟的变化,拼凑出来的就是flag。

难一点的方法,将我是一直小小鸟的程序直接扔进OD。然后右键,中文搜索引擎,智能搜索,就能看到flag。

密码箱

10.

15a8ec4943696698f36cc16ec6bc8186.png

下载下来是个可执行文件,执行后发现要你输入密钥,尝试将将后缀改为txt(修改扩展名是我们文件类型题目中常用的方式),尝试查询flag。发现可以直接查到flag。

5538c1ea5295ad9480e327991bc37958.png

观前搔首发满地

观后恍然方自知

CTF是一种涉猎极广的网络知识竞赛

极为考验人的综合能力(包括体力)

看到这里

是不是有点跃跃欲试了呢

  end

1480282b1f7d22b48b844877e1a2dc30.png

广商网络攻防协会

关注我们

第一时间获取最新资讯

图文 | 技术部

排版 | 黄健文 许 瑾

初审 | 林奕锐 郑杰成

复审 | 吴创杰

终审 | 袁学倩

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值