2022年1月26日ctf练习

[web] 成绩查询

web1
打开题目是一个成绩查询的页面
第一时间想到的是sql注入类型的题

web2
bp抓包后看到的是post方式传入的数据
参考两篇sql的post注入的文章
https://blog.csdn.net/weixin_50205723/article/details/108686021?spm=1000.2123.3001.4430
https://blog.csdn.net/qq_42434336/article/details/101481223?spm=1000.2123.3001.4430

web3
利用sqlmap 获得web1数据库fl4g数据表的flag数据列的字段
得到flag

[crypto]base解码

在这里插入图片描述
打开题目后看到一遍编码后的文本
在这里插入图片描述
结合题目描述的base 64/2 想到的应该是base32

在这里插入图片描述
再盲猜64或者16
在这里插入图片描述
base64解码成功得到flag

[crypto]与佛论高低

crypto5
题目给了一段佛语,加上题目描述的与佛等信息,猜测是与佛论禅加密
与佛论禅工具 https://keyfc.net/bbs/tools/tudoucode.aspx

在这里插入图片描述
解得flag

[crypto]回到一切的开始

在这里插入图片描述
打开后是一堆01串
一开始以为是二进制转ascii编码
在查阅的过程中发现ASCII编码是有二进制表示方法和图形表示的
在这里插入图片描述
8个位一个字符,拼了一下前4个刚好是flag,猜测就是这个了
由于我在网上没有找到脚本和在线工具,只能一个一个拼了
在这里插入图片描述
解得flag

ASCII编码对应;https://www.qqxiuzi.cn/bianma/ascii.htm

[crypto]签到题1

在这里插入图片描述
看到这个第一眼以为是栅栏密码,仔细观察后发现,这个可能是倒序
反括号刚好在最后一位,flag的倒序在最后
反向拼写得到flag

[crypto]社会主义核心价值观加密

两个题都是这种类型的
在这里插入图片描述
在这里插入图片描述
很明显这个就是社会主义核心价值观加密方法
在线解密:http://www.hiencode.com/cvencode.html
在这里插入图片描述
解得flag

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
2022工控CTF是一场以工业控制系统为主题的网络安全竞赛。随着工业互联网的普及和工控系统的数字化转型,工控CTF成为了信息安全领域的重要赛事之一。 在2022工控CTF中,参赛团队将面临一系列与工控系统相关的攻防挑战。这些挑战可以涉及到工控设备的漏洞利用、网络通信的拦截与解密、工控协议的逆向工程等多个方面。参赛团队需要通过团队合作和技术创新来解决这些挑战,保护工控系统的安全。 比赛期间,参赛团队将利用自身的技术实力和经验来攻击对手的工控系统,并尽量保护自己的系统免受攻击。团队成员需要通过分析工控设备的漏洞、拦截网络通信和复现攻击场景等手段,来获取对手的密码或控制权限,并将此作为攻击对手的关键。 这次工控CTF不仅是对技术实力的考验,也是对团队协作能力的挑战。参赛团队需要有效地分工合作,每个成员发挥擅长的技能,进行攻防策略的制定和执行。只有团队成员之间的密切配合和高效沟通,才能在限时的比赛中取得优异的成绩。 通过参与2022工控CTF,参赛团队将能够提升自身的技术水平和安全意识,了解工控系统的安全挑战,并积累宝贵的实战经验。此外,比赛还将为工控安全领域的研究和发展带来新的思路和解决方案。总之,2022工控CTF将是一场精彩纷呈的网络安全盛宴,为参赛者带来无尽的挑战和收获。
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值