首页 > 其他分享 >CTF 在线平台 WEBwp

CTF 在线平台 WEBwp

时间:2023-05-19 09:44:10浏览次数:58  
标签:xml 在线 WEBwp flag CTF 源码 facebook xxe 页面

1.web_Unagi

知识点,xxe编码绕过

这道题看到uplaod里面的example,很明显就是xxe了,提示是把/flag 读出来。

 第四个页面告诉我们flag在/flag中

发现上传的是xml,于是自己构造1.xml

 这是我们平常用的xxe,但是这个提示是被过滤了,构造完了之后上传发现被WAF拦截了

 这里通过XXE编码转换成utf-16编码绕过

命令:iconv -f utf8 -t utf-16 1.xml>2.xml

将生成的2.xml文件传上去即可获得flag

 2. facebook products manager

这道题进入页面后也是一脸懵逼,提示的是代码审计,所以先检查源码

就直接用wp里的源码了

源码主要有这么一段,这是操作数据库的

结合页面大概就理清了题目的要求,要我们干什么

里面有这么一个add页面,可以输入名字,密码和描述,简单创建一个

然后在view中输入名字和密码就能看见描述,如下图所示

 现在看源码可以看到名为facebook的描述就是flag

因为有64字节的长度,所以我们名字要大于64字节,就像上面用很多的空格在最后加一个1,已这个作为用户名进行注册,成功注册用户后,我们用facebook作为用户名和刚刚我们设置的密码进行查询

然后成功得到大佬想要flag

 3.warmup 

这个题的前身是一个cve漏洞(phpmyadmin 4.8.1 远程文件包含漏洞(CVE-2018-12613)

开局一张图,先看看页面源码信息

 给出了一个 source.php 应该是后端的源码,这题代码审计了

点开题目,日常f12发现有提示,所以我们进行访问

发现是源代码,让我们进行阅读(分为两块1、主函数部分 2、外部类)

(关于mb_strpos函数在测试时发现如果没有匹配到指定符号,将返回字符串长度)

上面源码中 给出了 两个文件,还有一个 hint.php 没看,访问一下看看

 所以进行目录穿越即可获得flag(ffffllllaaaagggg这里flag被写了四次所以使用4或5个../)

 

标签:xml,在线,WEBwp,flag,CTF,源码,facebook,xxe,页面
From: https://www.cnblogs.com/Consciosness/p/17413960.html

相关文章

  • CTF 在线平台密码wp
    1.变异凯撒加密密文:afZ_r9VYfScOeO_UL^RWUc格式:flag{}考点:凯撒加密变式恺撒密码表是一种代换密码。通过把字母移动一定的位数来实现加密和解密。明文中的所有字母都在字母表上向后(或向前)按照一个固定数目进行偏移后被替换成密文。由于密文中有下划线和阿拉伯数字,所以推测应该......
  • CTF 在线平台miscwp
    1.图片处理下载附件之后,得到一个gif动图。使用Stegsolve打开。使用gif动图工具,然后一张一张的向后翻, 得到flag{he11ohongke}2.二维码下载附件之后是一个zip压缩包。解压之后得到了一个png的二维码图片。该是有东西藏在图片里面,直接拖到winhex打开。 发现里面有一......
  • CTF 在线平台 wp
    1.逆向1.easyre先用虚拟机看看是多少位的文件; 拖进IDA看看,一下子就出来了; 2.reverse1先用虚拟机看看是多少位的文件;打开IDA,查找字符串;点击View->Opensubviews->Strings然后观察伪代码所有的’o’全都变成’0‘;flag{hell0_w0rld}3.reverse2一样的看看文件是......
  • centos7+mariadb安装在线评判系统
    在线评判系统安装:https://gitee.com/yhssdl/lpszoj/blob/master/docs/install.md其他问题升级到php7.4https://blog.csdn.net/zhongliang415/article/details/108640682#:~:text=升级php到php7.4版本1安装版本库yuminstallepel-releaseyum-utils-y,php-gdphp-curlphp-......
  • AI 绘画 - 0 成本在线体验 AI 绘画的魅力
    合集-StableDiffusion(3) 1.AI绘画咒语入门-StableDiffusionPrompt语法指南【成为初级魔导士吧!】04-222.AI绘画基础-细数StableDiffusion中的各种常用模型【......
  • [钻芒美化] 在线解析视频VIP播放器安装源码,集成最新全能视频接口引流必备
    本文转载自:[钻芒美化]在线解析视频VIP播放器安装源码,集成最新全能视频接口引流必备更多内容请访问钻芒博客:https://www.zuanmang.net声明源程序源自网络。版权非博主所有!钻芒二开美化版集成姬长信最新API接口。基于DASH优化的P2P流媒体视频播放,支持:腾讯,爱奇艺,优酷,乐视,......
  • 产品相关培训咨询服务介绍(2B/支持在线)
    “用户要的不是电钻,而是墙上的洞”,很多时候,客户要的也不只是培训,而是提升产品能力,进而拿到业务结果。于是,我觉得这事儿可以分五步走——意识对齐、能力补足、实战演练、业务陪跑、组织优化,每个阶段,解决的问题不同,交付的产出不同,上个简单的图,欢迎来聊。......
  • AI 绘画 - 如何 0 成本在线体验 AI 绘画的魅力
    要想体验AI绘画,比较流行的三种方式是Midjourney、OpenAI的DALL·E2以及StableDiffusion。而Midjourney已经停止免费试用,且使用价格不太便宜,DALL·E2也是一样价格不菲。只有StableDiffusion作为一款开源模型可以自建,也有各种白嫖的方式比如Google的Colab,阿里云......
  • 在线 $\Theta(1)$ 逆元
    //createdon23.04.30目录在线O(1)逆元在线O(1)逆元给定质数模数\(p\),多次查询一个数\(a\)的逆元,强制在线。我们有一个\(O(p^{\frac{2}{3}})\)的预处理,\(O(1)\)查询的做法。Farey序列即\(F_n\)表示所有分母不超过\(n\)的最简真分数构成的有序数列(左右端......
  • PageOffice在线打开 word 文件,并且禁止复制
    在线打开word禁用拷贝的三种方式:1使用AllowCopy属性,效果:所有的word进程都不能进行拷贝操作2禁止word选择功能,效果:因为无法选择,所以无法拷贝3使用DisableCopyOnly属性,效果:禁止拷贝文档内容到外部,但内部是可以拷贝的,也可以从外部拷贝到word文档内部具体实现过......