首页 > 其他分享 >n00bzCTF 2024

n00bzCTF 2024

时间:2024-09-07 22:03:55浏览次数:4  
标签:__ username return uuid n00bzCTF 2024 flag uid

n00bzCTF 2024

Passwordless

给了源码

#!/usr/bin/env python3
from flask import Flask, request, redirect, render_template, render_template_string
import subprocess
import urllib
import uuid
global leet

app = Flask(__name__)
flag = open('/flag.txt').read()
leet=uuid.UUID('13371337-1337-1337-1337-133713371337')

@app.route('/',methods=['GET','POST'])
def main():
    global username
    if request.method == 'GET':
        return render_template('index.html')
    elif request.method == 'POST':
        username = request.values['username']
        if username == 'admin123':
            return 'Stop trying to act like you are the admin!'
        uid = uuid.uuid5(leet,username) # super secure!
        return redirect(f'/{uid}')

@app.route('/<uid>')
def user_page(uid):
    if uid != str(uuid.uuid5(leet,'admin123')):
        return f'Welcome! No flag for you :('
    else:
        return flag

if __name__ == '__main__':
    app.run(host='0.0.0.0', port=1337)

uuid和username

获取uid 得到url

访问得到flag

LIT CTF

anti-inspect

没看提示 打开链接了崩了.. 还纳闷咋打不开..

向题目链接发出请求

image-20240816112126753

jwt-1

读提示和token有关 在加上jwt

获取token

image-20240816113619473

image-20240816113119513

将false改成true 保存token

image-20240816113225908

image-20240816113426318

jwt-2

image-20240816113741605

老方法先试一下

image-20240816113834977

发现是上一道题的flag

查看源码

image-20240816114822467

伪造令牌 绕过检查

image-20240816115047064

image-20240816115118427

image-20240816115140989

traversed

image-20240816123000493

标签:__,username,return,uuid,n00bzCTF,2024,flag,uid
From: https://www.cnblogs.com/Yolololo/p/18402219

相关文章

  • 题解:Toyota Programming Contest 2024#9(AtCoder Beginner Contest 370)
    总体情况这次手速够快:ABCin10min,ABCDEin30min。A-RaiseBothHands思路分类讨论很简单的。注意一定要判断\(0,0\)这种情况。Code//Problem:A-RaiseBothHands//Contest:AtCoder-ToyotaProgrammingContest2024#9(AtCoderBeginnerContest370)//URL:......
  • 【全网最全】2024年数学建模国赛D题39页成品论文+matlab代码+结果等(后续会更新)
    您的点赞收藏是我继续更新的最大动力!一定要点击如下的卡片,那是获取资料的入口!【全网最全】2024年数学建模国赛D题39页成品论文+matlab代码+结果等(后续会更新)「首先来看看目前已有的资料,还会不断更新哦~一次购买,后续不会再被收费哦,保证是全网最全资源,随着后续内容更新,价格会上......
  • 20240907 模拟赛总结
    期望得分:100+80+70+0=250实际得分:90+20+100+0=210今天挂分挂惨了!!!T1模拟即可,几分钟就写完了,但是有一些cornercase非常麻烦,吃饭的时候意识到没特判,最后几分钟马上跑上来改,想不到改错了?。。T2感觉是那种很技巧性的数学题,考场上只写了80分暴力,但是,但是,线性筛的最后一个版本......
  • 亲测好用,ChatGPT 3.5/4.0新手使用手册,最好论文指令手册~ 【2024年9月 更新】
    本以为遥遥领先的GPT早就普及了,但小伙伴寻找使用的热度一直高居不下,其实现在很简单了!国产大模型快200家了,还有很多成熟的国内AI产品,跟官网一样使用,还更加好用~①3.5大多数场景是够用的,也领先一众国产大模型,性价比挺好的②4.0在综合能力方面的确更出色,尤其是逻......
  • 亲测好用,ChatGPT 3.5/4.0新手使用手册,最好论文指令手册~ 【2024年9月 更新】
    本以为遥遥领先的GPT早就普及了,但小伙伴寻找使用的热度一直高居不下,其实现在很简单了!国产大模型快200家了,还有很多成熟的国内AI产品,跟官网一样使用,还更加好用~①3.5大多数场景是够用的,也领先一众国产大模型,性价比挺好的②4.0在综合能力方面的确更出色,尤其是......
  • 第二届物联网与云计算技术国际学术会议 (IoTCCT 2024) 2024 2nd International Confer
    文章目录一、会议详情二、重要信息三、大会介绍四、出席嘉宾五、征稿主题六、咨询一、会议详情二、重要信息大会官网:https://ais.cn/u/vEbMBz提交检索:EICompendex、IEEEXplore、Scopus时间地点:2024年9月27-29日|广西桂林最终截稿日期:2024年9月23日三、大会......
  • 第四届机械制造与智能控制国际学术会议(ICMMIC 2024) 2024 4th International Conferenc
    文章目录一、会议详情二、重要信息三、大会介绍四、出席嘉宾五、征稿主题六、咨询一、会议详情二、重要信息大会官网:https://ais.cn/u/vEbMBz提交检索:EICompendex、IEEEXplore、Scopus会议时间:2024年9月27-29日三、大会介绍2024年第四届机械制造与智能控制国......
  • LNGS1002 2024 Social Dialectology
    LNGS10022024Assignment2-SocialDialectologyRELEASED Wednesday28th AugustDUE Sunday8th September,11:59pmviaTurnitinToensureanonymousmarking,pleasedonotincludeyournameorSIDonthe assignment.WhenyousubmityourassignmentinCanv......
  • 2024中考游击
    Day0提前录了,所以中考摆烂。提前五天回学校集训。第一天考试,在5楼,考了年级75,但是丝毫不慌。私人17中把回去的统一安排到鸟不拉屎的实验室上课,老师规定禁止回班,我CTMD(中国导弹拦截系统)。Day1进入考场,长得像法国老绅士的监考老师我很熟悉,但是知道现在我都想不起来在哪见过他,只......
  • sekaiCTF-2024-pwn-nolibc解析
    sekaiCTF2024nolibc程序逆向IDA反编译之后:全是没有符号表的函数。start函数就是主函数。然后发现一些类似于printf的函数也没有符号。我们linux上运行程序可以确定,至少sub_1322("WelcometoStringStorage!");这样的函数实现的功能就是类似于printf。逆向函数:__int64__......