首页 > 其他分享 >“复兴杯”2023第四届大学生网络安全精英赛排位赛 Writeup

“复兴杯”2023第四届大学生网络安全精英赛排位赛 Writeup

时间:2024-05-19 19:40:51浏览次数:9  
标签:排位赛 代码 得到 精英赛 flag 2023 path save

时间跟全国信安初赛重了(),不过也是第一次在CTF AK了(

个人信息

个人排名:15

解题过程

1

在这里插入图片描述

观察代码,使用科学技术法进行绕过,2.023e3也就是2.023*10^3=2023,弱比较时会化为2023,但是运算时后并不绝对等于2024。

输入得到flag。
在这里插入图片描述

2

打开网站可以看到电脑账号是ly,使用过滤器得到包含ly的包,如图:
在这里插入图片描述
跟踪流,可以看到telent的流量,得到密码:
在这里插入图片描述

3

在这里插入图片描述

观察代码,同样使用第一题的科学计数法,输入1e10大于500000,得到flag

在这里插入图片描述

4

在这里插入图片描述

观察代码,是要输入多个get参数,每个参数只能包含一字节,最终拼接得到“大佬受我一拜”,先用php将这段中文字符串拆分成多字节的形式:
在这里插入图片描述

<?php
$aa = "大佬受我一拜";
echo bin2hex($aa);

再用代码转换成get参数的形式:

int main()
{
	char a[] = "e5a4a7e4bdace58f97e68891e4b880e68b9c";
	for(int i=0;i<36;i++)
	{
		if(!(i%2)) cout << "&" << i/2 << "=%";
		cout << a[i];
	}
	return 0;
}

在这里插入图片描述

放入链接后,得到flag:
在这里插入图片描述

5

根据题意,构建如图所示木马:
在这里插入图片描述

上传得到flag:

在这里插入图片描述

6

根据题目,可以看到save_path可以用来做文章,在php5.2可以用%00进行截断,所以我们可以将1.php%00写到save_path中,使服务端忽略后面的rand等文件名。
在这里插入图片描述

用burp抓包,修改save_path,如图所示:
在这里插入图片描述

放行得到flag:
在这里插入图片描述

标签:排位赛,代码,得到,精英赛,flag,2023,path,save
From: https://www.cnblogs.com/chtxrt/p/18200624

相关文章

  • 国内版Unity 2023编辑器无法切换到DX12模式的解决方法
    在“安装目录\Editor”里(也就是Unity安装的根目录)建立一个D3D12文件夹。去“安装目录\Editor\Data\PlaybackEngines\windowsstandalonesupport\External\AgilitySDK\x64”内,将两个文件都复制到D3D12文件夹下。根本原因是在整个2023TechStream里,国内版的Unity(后缀是f1c1的版本)......
  • P9691 [GDCPC2023] Base Station Construction
    原题链接题解注意数据范围1.我们不知道要在哪些地方建站,所以考虑都遍历一遍2.如果一个地方\(i\)要建站,那么在它前面且离它最近的一个站,一定建在所有右端点大于\(i\)的区间中,左端点最大区间里所以我们令\(dp[i]\)表示为在\(i\)建立一个站,且和\([1,i]\)有交集的区间......
  • [lnsyoj281/luoguP2023/AHOI2009]维护序列
    题意原题链接给定序列\(a\),要求维护区间加,区间乘,区间查询三种操作sol显然线段树,事实上,这是一道板子题(luoguP3373),但由于蒟蒻实在是太蒻了,并没有打过这道题。区间加如果我们将区间里的每一个元素都插入线段树做一次修改操作,那么一次修改操作的时间复杂度为\(O(n\logn)\),此时......
  • 鲜花 #1 2023 年总结
    \(2023\)的最后一天,该总结一下这一年了。对我来说,\(csp2023\)成为了一种最独特的回忆。虽然最终的成绩并不理想(见csp2023游记),但是,这也是一种回忆罢了。我们回首\(2023\),展望\(2024\)。\(2023\),我第一次参加了\(csp\),退役,回归文化课,参加学校缤纷节,第一次住校,第一次\(\do......
  • csp2023 游记
    2023.10.20(Day0)S1拿了\(68.5\)分,顺利晋级。但是J1只拿了\(60.5\),没了。S2就在自己的学校(而且甚至是我上信息技术课的教室),所以试机了和没试机没有任何区别qwq。在luogu上面打了一下a+b,回顾了一下编译就走了。2023.10.21(Day1)正序开题,发现T1好像是\(5\)个fo......
  • 【专题】2023年中国白酒行业消费白皮书报告PDF合集分享(附原数据表)
    原文链接:https://tecdat.cn/?p=34188原文出处:拓端数据部落公众号2023年中国白酒行业消费白皮书报告合集,总结了消费市场的两大传承和五大进化,以帮助白酒企业更好地理解消费者心理和供需变化,从而把握增长机会。两大传承包括争夺消费者的“第一口酒”以及品牌在消费决策中的关键作......
  • CVE-2023-34644锐捷路由器漏洞复现
    前序起由是我想看看近两年主流路由器漏洞是如何挖出来的,然后就找到了CVE-2023-34644,该漏洞影响面比较广,比较新,又有一定难度,下面是相关漏洞说明编号:CVE-2023-34644影响面:锐捷旗下睿易NBS3/5/6/7系列、睿易EG系列、睿易EAP/RAP/NBC系列、星耀EW系列CVSS3.1评分:9.8(严重)固件获取......
  • 各省高校在广东2023/2022/2021录取分数线下载
    为了帮助考生更好地进行志愿填报,更好的对数据筛选,故整理各省高校在广东2023/2022/2021三年录取分数excel文件,部分数据及文件见下图,数据根据历年录取分数线汇总,仅供参考,详细请登陆各高校网站查询。如有需要,可根据步骤下载文件:文件列表及数据如下图所示,数据实测真实有效。关......
  • [HDCTF 2023]YamiYami python中的另一种反序列化--yaml
    今天做了到新颖的题,关于python中的yaml反序列化的题目,直接上题吧。发现第一个链接的参数是?url=XXXX,一眼利用点。嗯?直接出了flag,应该是非预期解。再看看有app.py,那就试试。发现app.*被过滤了,二次编码绕过试试。点击查看代码@app.route('/')defindex():session['pas......
  • 广东各高校2023/2022/2021近三年录取分数线(excel文件下载)
    为了帮助考生更好地进行志愿填报,更好的对数据筛选,故整理广东各高校2023/2022/2021三年录取分数excel文件,部分数据及文件见下图,数据根据历年录取分数线汇总,仅供参考,详细请登陆各高校网站查询。如有需要,可根据步骤下载文件:文件列表及数据如下图所示,真实有效。关注上述公众......