首页 > 其他分享 >23年宁波职教中心CTF竞赛-决赛

23年宁波职教中心CTF竞赛-决赛

时间:2023-11-18 18:46:11浏览次数:27  
标签:count 10 加密 23 flag CTF 10000 100 职教

Web

拳拳组合

进去页面之后查看源码,发现一段注释,写着小明喜欢10的幂次方,那就是10、100、1000、10000

返回页面,在点击红色叉叉的时候抓包,修改count的值为10、100、1000、10000
image.png
然后分别获得以下信息

?count=10 有点接近了

?count=100:readfile.php

?count=1000:需要加密传输哦

?count=10000:恭喜你坚持到现在。赠与你一个密码本:crypt_key1234567890abcdef.txt

# 访问URL/crypt_key1234567890abcdef.txt获得密码本,就是加密规则吧
$key = '1234567890abcdef';
$iv = '1234567890abcdef';
$method = 'AES-256-CBC';
$encrypted = openssl_encrypt($data, $method, $key, 0, $iv);
return base64_encode($encrypted);

那么我们需要写脚本来加密/flag,然后将加密后的内容传递给readfile.php的filePath

<?php

$data="/flag";

$key = '1234567890abcdef';
$iv = '1234567890abcdef';
$method = 'AES-256-CBC';
$encrypted = openssl_encrypt($data, $method, $key, 0, $iv);
echo base64_encode($encrypted);


?>

image.png
在文件路径filePath后面,输入加密后的密文QXFwTW9pTmUyVy9aWnVhWW5LOFNIZz09,输入进去之后就获得了flag
image.png

flag{d41d8cd98f00b204e9800998ecf8427e}

标签:count,10,加密,23,flag,CTF,10000,100,职教
From: https://www.cnblogs.com/Fab1an/p/17840867.html

相关文章

  • 2023-2024-1 20231321 《计算机基础与程序设计》第八周学习总结
    2023-2024-120231321《计算机基础与程序设计》第八周学习总结作业信息这个作业属于哪个课程<班级的链接>(如2023-2024-1-计算机基础与程序设计)这个作业要求在哪里<作业要求的链接>(如2023-2024-1计算机基础与程序设计第八周作业)这个作业的目标<计算机科学概论......
  • 经典ctf ping题目详解 青少年CTF-WEB-PingMe02
    题目环境:根据题目名称可知这是一道CTF-WEB方向常考的知识点:ping地址随便ping一个地址查看接受的数据包?ip=0.0.0.0有回显数据,尝试列出目录文件堆叠命令使用';'作为命令之间的连接符,当上一个命令完成后,继续执行下一个命令使用堆叠命令列出此目录下的文件?ip=0.0.0.0;......
  • 每日总结2023年11月18日
    今天完成了仓库管理系统的传参查询、新增以及修改的功能,有遇到一些问题但是都是因为不细心造成的,个人认为是对于vue知识还不够理解,在网上查询相关资料后做如下笔记this.$axios.post(...):这是使用Vue框架中的Axios库进行POST请求的语法。this.$axios表示通过Vue实例访问Axios......
  • buuctf:crypto1-10
    crypto1. 得到一串字符串,可以用base64编码解码工具之间进行解密 crypto2. 标题直接写了MD5,所以用md5解密(数字与字母的组合)可直接解出crypto3.同理第三题,用url工具crypto4. 用凯撒密码解决并且将偏移量改为13crypto5. 摩斯密码直接得出crypto6.这道题吧,只能靠......
  • 零数科技创始人林乐博士入选《2023胡润U40中国创业先锋》
    11月6日,提供全球最大独角兽及未来独角兽榜单的胡润研究院今日发布《2023胡润U40中国创业先锋》(HurunChinaUnder40s2023),旨在寻找中国41岁以下的创业先锋。作为区块链企业领军代表,零数科技创始人兼CEO林乐博士荣登榜单。“创新创业对于实现经济高质量发展具有重要意义。这些U40在4......
  • 零数科技入选2023金融街论坛“中国数字金融科技独角兽榜单”
    11月9日,2023金融街论坛在京开幕。中共中央政治局委员、北京市委书记尹力出席开幕式并致辞,中国人民银行行长、国家外汇管理局局长潘功胜,国家金融监督管理总局局长李云泽,中国证券监督管理委员会主席易会满出席大会并发表主旨演讲。图:尹力致辞一系列重磅金融科技发展成果,在大会现场集......
  • NOIP2023 游记
    开考先看T1,简直就是签到,每个串记录其中字典序最大的和最小的再数数就行了,100pts到手,此时8:45,检查完是8:47。(大概吧)T2上来先打爆搜,然后发现没有+-操作的简直送分,40pts到手,然后一直在想特殊性质,正解都没想,特殊性质好几发大样例都没过,搞到计划的10:00就扔了看T3。T3很......
  • 2023-2024-1学期20232423《网络空间安全导论》第二周学习总结
    教材学习内容——密码学基础2.1密码学概述可见,早在远古时代,密码就已经存在——古人类的秘密信息传递和解读方式,随着时代进步,文字被创造,密码也随之变得越来越复杂,由以前的密码棒到机械密码再到现代密码,当然,凡是必不会一帆风顺,随着密码进步一起到来的,话有密码学面临的各种挑战......
  • 青少年CTF-WEB-Flag在哪里?
    题目环境:F12查看源代码得到flag:qsnctf{1167716c-54f0-47da-baed-49e3b08dfaeb}此题主要考察F12查看源代码的使用......
  • NOIP2023总结
    回顾dict30分钟时通过。tribool10:11(即1h41m时)通过。expandXXIOpencup,GrandPrixofKorea,B.CactusCompetition,弱化,修改60次,求(1,1)到(n,m)是否通。硬想,想不出来。runAT_dp_w没有想得太多,输麻了。分数情况种子选手5个。自估100+100+35+36=271。排......