首页 > 其他分享 >新手大白话 [LitCTF 2023]刷题记录1

新手大白话 [LitCTF 2023]刷题记录1

时间:2024-04-16 13:22:38浏览次数:17  
标签:function return title text LitCTF js 源码 2023 刷题

我Flag呢
直接看源码

PHP是世界上最好的语言!
进入页面查看源码发现为RCE漏洞。直接system('cat /flag'); 点击Runcode

导弹迷踪
js源码问题,f12点开调试器查看game.js代码

点击查看代码
var Messages = {
        START: {
            title: getLevelString,
            text:  function () {return 'CLICK TO BEGIN';}
        },
        CRASH: {
            title: function () {return 'CRASHED';},
            text:  function () {return 'CLICK TO RETRY';}
        },
        GAME_OVER: {
            title: function () {return 'GAME OVER';},
            text:  function () {return 'CLICK TO START AGAIN';}
        },
        FINISH: {
            title: function () {return 'LEVEL COMPLETED';},
            text:  function () {if (mLevel === 6) {return 'GOT F|L|A|G {y0u_w1n_th1s_!!!}';} else {return 'CLICK TO CONTINUE';}},
        }

Follow me and hack me
http协议问题,直接hackbar或者burp抓包修改

Ping

一眼RCE,直接打 127.0.0.1;cat /flag

1zjs
js题目,直接f12看源码,在index.umd.js中发现[email protected],进去发现一大串符号,既然是js题目就和js相关,这里是jsfuck编码(网上搜即可)。

作业管理系统

进入页面看源码发现登陆账号密码,进入点击发现注入点为文件上传,上传一句话木马直接蚁剑连接得flag

剩下的就不做了,都是差不多难度的js,对自身没帮助,sql那道题就是括号多一些的联合注入。这期就这样吧

标签:function,return,title,text,LitCTF,js,源码,2023,刷题
From: https://www.cnblogs.com/jocker-love-you/p/18137874

相关文章

  • 牛客网刷题hj1-hj4
    #计算字符的长度和输出最后一个字符串的长度print("计算字符的长度和输出最后一个字符串的长度-HJ1")str1=input()str1_last=str1.split()[-1]#取最后一位last_len=len(str1_last)print(last_len)#计算某个字符出现的次数print("计算某个字符出现的次数-HJ2")str2_0=input()......
  • 天翼云入选“2023年度数据要素价值创新标杆示范案例”!
    近日,由新一代信息技术产业研究院、赛迪未来产业研究中心共同主办,中国电子学会区块链分会、至顶科技联合承办的“2024未来信息技术大会暨首届数据要素创新发展论坛”于北京成功举办。大会公布了“2023年度数据要素价值创新标杆示范案例”评选结果,天翼云“海南省数据产品超市公共数......
  • 最新《2023中国企业敏捷实践白皮书》发布|4月18日
    2023年是社会各行各业预期迎来复苏与强劲反弹的阶段,却意外遭遇现实的巨大挑战。同时,人工智能技术的飞速发展,组织面临的复杂性和多变性不断加剧,这不仅推动了工作方式和业务模式的演变,也为敏捷实践的有效落地带来了新的挑战。逆境向左,敏捷向右。让我们通过一年一度的中国敏捷实......
  • 云原生周刊:CNCF 2023 年度调查报告 | 2024.4.15
    开源项目推荐highlight该项目是一个开源全栈监控平台。其功能包括错误监控、会话重放、日志记录、分布式跟踪等。HelmComposeHelmCompose是一个helm插件,用于在单个配置文件中管理一个或多个图表的多个版本。HAMi异构AI计算虚拟化中间件(HAMi),是一个“一站式”图表,旨在......
  • 新手大白话 FSCTF 2023刷题记录1
    [FSCTF2023]源码!启动!进入页面ctrl+u查看源码得到flagwebshell是啥捏进入页面,发现给出源码笨办法,一个一个找出表情代表啥,最后发现为命令执行函数passthru,而passthru出现在了漏洞点eval处,也就是RCE漏洞,而且进一步查看发现没有过滤,直接打它:细狗2.0进入页面随意输入试试,......
  • cka刷题2024
    一.基于角色的访问控制-RBAC(4/25%)参考:https://kubernetes.io/zh-cn/docs/reference/access-authn-authz/rbac/Kubectlcreateclusterroledeployment-clusterrole--verb=create--resource=deployments,statefulsets,daemonsetsekubectlcreateserviceaccountcicd-tok......
  • 闫忠奥202383310064
    实验1#include<stdio.h>#include<stdlib.h>#include<time.h>#defineN5intmain(){ intnumber; inti; srand(time(0)); for(i=0;i<N;++i) { number=rand()%65+1; printf("20238331%04d\n",number); } return0;}......
  • [NeuralPS2023]How Re-sampling Helps for Long-Tail Learning
    这篇文章作者写得非常详细,读起来非常舒适。Contribution:在long-taileddata中,re-sampling不一定有效。re-sampling的失败可能是对于不相关的context过拟合导致的,作者设计了实验论证了这一假说。在single-stage的框架下,作者提出了上下文转换增强(contextualtransformationau......
  • The 2023 ICPC Asia Hong Kong Regional Programming Contest (The 1st Universal Cup
    Preface不知道VP什么就继续找往年的区域赛真题来打了这场题挺合我们队口味的,开场2h就开出了5题(徐神110min的时候就过相对最难的C题),而且手上还有3个会写的题最后中间虽然因为F题卡常(CF评测机太慢导致的)浪费了快1h时间,但索性时间剩余很多还是4h下班了后面的题感觉都不太可做,遂光......
  • 2023CCPC题解
    2023年第五届河南省CCPC大学生程序设计竞赛ProblemA.小水獭游河南#include<bits/stdc++.h>usingnamespacestd;intmain(){intt;cin>>t;while(t--){stringa;cin>>a;intst[27],ji=0;memset(st,0,sizeof(......