CTFSHOW 愚人节欢乐赛WP

清明节假期凌晨三点无聊了,就打开ctfshow看了看有什么好玩的,发现了有个愚人节欢乐赛,就玩了玩做了几个题。其他的是后来补上的。

Kanna Kamui

在这里插入图片描述在这里插入图片描述

社工题,做出来的时候只有十个人解出,本来还以为很难,结果发现只是需要时间去找……

思路就是找这个飞机(很特殊的飞机哦),然后跟与士兵的服装判断是哪个国家,在搜索国家内的国际机场,日期就根据飞机的乘客人物的特殊身份来判断的。借助网络的力量(狗头)

签到

在这里插入图片描述
本来以为是去q群看群公告,后来发现啥也没

单纯分析这段文字的话,发现有很多逗号分割,尤其是到狗头括号那里,把括号放在了逗号后面,可能是藏头,简单拼了一下前几位,发现是ctfsow(,跟ctfshow相比少一位h,然后发现那个拼音是shi,应该是取拼音的声母

ctfshow(zhcxhbbshzhjrblzs)

特殊的base

在这里插入图片描述

很明显是Base64啊,然后拿去解码

在这里插入图片描述

但是这个提交上去不对

在这里插入图片描述

仔细看了下复制出来的,跟网页上的不一样啊

查看源码发现确实有个js,复制源码里面的编码后的拿去解码就是flag了

在这里插入图片描述

php的简单RCE

<?php
if(isset($_GET['c'])){
    $c=$_GET['c'];
    if(!preg_match("/\;|.*c.*a.*t.*|.*f.*l.*a.*g.*| |[0-9]|\*|.*m.*o.*r.*e.*|.*w.*g.*e.*t.*|.*l.*e.*s.*s.*|.*h.*e.*a.*d.*|.*s.*o.*r.*t.*|.*t.*a.*i.*l.*|.*s.*e.*d.*|.*c.*u.*t.*|.*t.*a.*c.*|.*a.*w.*k.*|.*s.*t.*r.*i.*n.*g.*s.*|.*o.*d.*|.*c.*u.*r.*l.*|.*n.*l.*|.*s.*c.*p.*|.*r.*m.*|\`|\%|\x09|\x26|\>|\</i", $c)){
        system($c);
    }
}else{
    highlight_file(__FILE__);
}

过滤了很多字母,想先看一下目录文件,但是试了下,没有任何回显
在这里插入图片描述

看了下代码这不是首页,在后面加个index,就是另外一个页面了
在这里插入图片描述
查看下目录 ls
在这里插入图片描述
发现有个flag.php
在这里插入图片描述
打开之后有个BASE64,解码了一下,不是flag。
在这里插入图片描述
又是假的flag,那就得康康目录下还有什么东西

原来还有个flag
在这里插入图片描述
这个里面就是真flag了
在这里插入图片描述
其实应该看到是base64编码后的应该就怀疑是假的了,毕竟是flag是动态更新的,不可能是编码后固定的字母串

以旧换新

在这里插入图片描述

以旧换新,提交之前题目的flag

一共需要交6个flag(太多了,都去做了一遍)
在这里插入图片描述

  • 2
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
引用\[3\]:愚人节是一场纯娱乐的比,不需要算法和数据结构,题目都是一些脑筋急转弯的问题。比中的题目包括寻宝游戏、老铁安排上、神奇的字母等等。每个题目都有对应的解答。\[3\]而2022年的愚人节具体的题目和解答需要参者在比当天才能得知。因此,如果你对2022年的愚人节感兴趣,可以等到比当天参加并了解具体的题目和解答。 #### 引用[.reference_title] - *1* [【WZOI】2019愚人节题目分析](https://blog.csdn.net/m0_52025928/article/details/128650388)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control_2,239^v3^insert_chatgpt"}} ] [.reference_item] - *2* [牛客2022年愚人节,10题做法完整版](https://blog.csdn.net/qq_33957603/article/details/123908079)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control_2,239^v3^insert_chatgpt"}} ] [.reference_item] - *3* [牛客2020年愚人节](https://blog.csdn.net/qq_35975367/article/details/105255757)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control_2,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值