首页 > 其他分享 >ctf.show新手杯

ctf.show新手杯

时间:2022-10-08 19:04:35浏览次数:80  
标签:手机号 show ctf 解题 easy 新手 方法

ctf.show新手杯

目录

emmmmmm,我就把一些比较简单的我能弄懂的拿了出来,其他的还是以官方为主

wp来自官方https://ctf-show.feishu.cn/docx/doxcny4IkmjpSJfmRBkndNXcayg

1.warmup

✔解题方法

F12控制台滑到底

这道题告诉我无论什么题都不要用普通的IE浏览器,亏我还单纯的以为是他服务器崩了点不动。呜呜呜

2.web1 easy_eval

源码:
<?php
    
error_reporting(0);
highlight_file(__FILE__);

$code = $_POST['code'];

if(isset($code)){

  $code = str_replace("?","",$code);
  eval("?>".$code);

}

✔解题方法

1.替换了php标记,而且前部进行了闭合。使用script语法开启php标记

2.根据提示cat f1agaaa

3.crypto1 easy_base

✔解题方法

1.有想过base64编码的密文等于号在右边,但是没想到是倒序

2.解码

4.crypto2 天知地知

好不容易要到了妹子手机号,却是加密的,怎么办,兄弟们很急,在线等!听说妹子是佛山的 加密后的手机号: (+86)981935301754

格式ctfshow{妹子手机号} 提交的时候,不用+86,

不要给机主打电话,更不要骚扰机主,不然我报警啦*

提示两者之差

✔解题方法

1.1000000000000-981935301754

981935301754有12位,而且是9开头,但是国内绝大部分手机号是1开头,所以用10相减来得到1

5.你newbee吗

✔解题方法

010打开附件

太久没用我都快忘记我有这个软件了

6.天上的路

小菜鸡看到朋友圈里有师傅最近出门玩耍,十分羡慕,那么你帮小菜鸡找到这位师傅拍摄地点让小菜鸡去一睹为快嘛? flag格式:ctfshow{照片拍摄地点}

✔解题方法

搜索关键词“摩托车、彩虹路”

emmmmmm我只能找到这了

官方的解释是

观察图片后,提取关键词摩托、彩虹路进行搜索,发现有溧阳彩虹公路的字样,进一步分析所查结果,查看到

https://you.autohome.com.cn/details/228917 这篇文章,向下进行翻阅后,发现神女湖驿站字样,和图片中蓝色字体抹去的地标相同,从而确定答案是神女湖驿站

现在这篇文章打不开了,其实吧,我觉得有点牵强,毕竟要找到文章里面,要是搜索引擎不给我推送,或者关键字不对,不就无了。

标签:手机号,show,ctf,解题,easy,新手,方法
From: https://www.cnblogs.com/flowerflowerflower/p/16769868.html

相关文章

  • 新手到站长的必经之路(三)—— 服务器上的文件结构
    前言从无序到有序,从无规律到有规律,我们一直在学习如何总结规律、加强认知,然后简化操作、提升效率。作为一个服务器上的服务,为了能达到最后的可以一键部署的效果,我们也需要......
  • 仓储管理 | 新手如上架商品?
    进货,提货,仓库备货,一片混乱。想用纸和笔记录下来,发现工作量太大;用Excel代替,数据同步困难;想自己搭建一个系统,但是不会编程,没有经验…作为一个没有经验的新手,如何快速搭建一......
  • 青少年CTF-Web-Robots
    题目信息题目名称:Robots题目描述:昨天十三年社团讲课,讲了Robots.txt的作用,小刚上课没有认真听课正在着急,你能不能帮帮忙?题目难度:一颗星解题过程访问题目链接浏览器......
  • mPaaS x Menxlab | 1024程序员节:Talk is cheap,Show me the AppID
    有这样一群人他们的灵魂和身体总有一个在写代码他们自称码农/程序猿/程序媛但无论使用的是JAVA、PHP、Python、GO、SQL……在计算机面前,他们都简单直接程序员群体,往往......
  • ctfshow新手杯剪刀石头布(session反序列化)
    看到ini_set('session.serialize_handler','php');让我不由自主的想起了session反序列化漏洞的一道题。直接百度会有很多文章这里不多介绍。因此我们的解法就是:1.post一......
  • ctfshow新手杯baby_pickle(python序列化与反序列化)
    题目附件代码如下:#Author:#Achilles#Time:#2022-9-20#For:#ctfshowimportbase64importpickle,pickletoolsimportuuidfromflaskimportFlask,......
  • ctfshow新手杯repairman
    首先get传递参数mode=0得到源码Yourmodeistheguest!hello,therepairman!<?phperror_reporting(0);session_start();$config['secret']=Array();include'con......
  • CTFShow 反序列化
    序列化:是将变量转换为可保存或传输的字符串的过程反序列化(反串行化):就是在适当的时候把这个字符串再转化成原来的变量使用。notice:序列化只是将变量序列化。试图通过序......
  • NewStarCTF学习笔记-WEEK1
    WEEK1returntotext[text区域]​ 通过向栈上堆砌长度足够且合适的"垃圾信息"改写ret指令指向的地址,执行对应函数​ 注意点:保护,遇上Canary要进行绕过常见的Cana......
  • BUUCTF—ciscn_2019_n_1
    先看看开了什么保护机制打开64位ida看看如果v2为11.28125,那么就执行system("cat/flag"),这样就可以得到flag了,然后发现v2是局部变量,在栈上,然后还有个gets的栈溢出,所以这......