首页 > 其他分享 >湖北大学新星杯web-misc---wp from sorin

湖北大学新星杯web-misc---wp from sorin

时间:2024-12-01 13:11:43浏览次数:3  
标签:sorin web Git base64 解密 flag 即可 wp

差一点akweb,算是一个小遗憾

WP----sorin

1\Ezhttp

Exp如下:

ezhttp1

访问:

ezhttp2

得到flag
ezhttp3

2\Robots Leak

直接git-dumper下载后,

Git log

1

Git show

2

Git stash list 后pop1

3

4

查看.flag.exe即可

3\Random_Door

爆破flag{{int(1-100)}}.php

k1

利用伪协议php://filter/convert.base64-encode/resource=flag.php读取

kk2

解密base64即可

4\RCE - Level 2

a1

用户名用base64解密hubumars

密码直接用在线网站解密

a2

命令执行

使用curl外带即可

m1

m4

Base64解密即可

5、真假二维码

misc1

Foremost提取即可

misc2

Base64解密即可

6、行测-类比推理

先随便输入

mmm1

得到sha256

Hashcat爆破

mmm2

得到

mmm3

输入即可

mmm4

  1. 隐秘的流量

我这边使用的是CTF-NetA

kkk2

把base的内容放到赛博厨子

kkk4

标签:sorin,web,Git,base64,解密,flag,即可,wp
From: https://www.cnblogs.com/Yakas-sorin/p/18579709

相关文章

  • WebGL实现soul星球效果
    WebGL实现soul星球效果最近在研究webGL,觉得soulapp的星球挺有意思的,于是就实现了一下,中间涉及的细节和知识点挺多的,写篇博客分享一下soul原版WebGL实现的jcode主要技术要点1.使用黄金分割数螺旋分配使小球在球表面均匀分布使用不同的goldenRatio可以得到非常多分......
  • Web自动化002-Web自动化元素定位及浏览器的相关操作
    Web自动化002-Web自动化元素定位及浏览器的相关操作Web自动化元素定位及浏览器相关的操作标签=元素1.元素定位首先需要选择要被定位的元素(锁定被操作的元素)然后才能对元素进行具体操作(具体的操作方法)selenium第三方库中提供了两类定位的方法find_element----->返回一个元素,如果......
  • Web自动化002-Web自动化元素定位及浏览器的相关操作
    Web自动化002-Web自动化元素定位及浏览器的相关操作Web自动化元素定位及浏览器相关的操作标签=元素1.元素定位首先需要选择要被定位的元素(锁定被操作的元素)然后才能对元素进行具体操作(具体的操作方法)selenium第三方库中提供了两类定位的方法find_element----->返回一个元素,如果......
  • 【攻防世界】WEB-inget
    首先找到该关卡启动靶场环境访问靶场构造一个id参数,尝试访问,无内容回显使用sqlmap工具,先获取数据库,输入命令sqlmap-uhttp://61.147.171.105:58893/?id=1--dbs发现第一个即为所需数据库,接下来进行获取字段,输入命令sqlmap-uhttp://61.147.171.105:58893/?id=1......
  • weblogic
    1.weblogic未授权命令执行打开vulhub靶机,定位到weblogic未授权命令执行的目录下,然后使用docker-composeup-d命令启动docker查看靶机内网地址:192.168.187.130浏览器访问:192.168.187.130:7001/console1.2第二种方法利用未授权漏洞进行访问,访问以下URL,即可未授权......
  • ssm+vue726基于web的学生就业管理系统的设计与实现
    博主介绍:专注于Java(springbootssm等开发框架)vue .net phpphythonnode.js  uniapp微信小程序等诸多技术领域和毕业项目实战、企业信息化系统建设,从业十五余年开发设计教学工作☆☆☆精彩专栏推荐订阅☆☆☆☆☆不然下次找不到哟我的博客空间发布了1600+毕设......
  • Websocket++ 框架
    概述基于C++标准的WebSocket协议实现,适合使用C++11或更高版本开发的项目,支持构建WebSocket客户端和服务器,功能灵活,设计模块化,非常适合高性能的网络通信场景主要特点支持WebSocket客户端和服务器默认支持同步和异步I/O;可以与Boost.Asio或其他异步I/O库集成,......
  • 48. Web前端网页案例——【王者荣耀游戏主题网页( 6页)】 大学生期末大作业 html5+css3+
    目录一、网页概述二、网页文件 三、网页效果四、代码展示1.html2.CSS3.JS五、总结1.简洁实用2.使用方便3.整体性好4.形象突出5.交互式强六、更多推荐♬♬♬​​​​​​​欢迎光临我的CSDN!这里是Web前端网页案例大集汇,有各行各业的前端网页案例,每天会持续更......
  • SSM基于web的客栈公寓民宿的管理平台3r575--程序+源码+数据库+调试部署+开发环境
    本系统(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。系统程序文件列表开题报告内容一、研究背景随着旅游业的蓬勃发展,客栈、公寓和民宿等住宿形式日益受到游客的青睐。然而,这些住宿形式在管理和运营方面仍面临诸多挑战,如预订管理、......
  • JavaWeb:Servlet (学习笔记)【1】
    目录一,Servlet介绍1,简介2,Servlet技术特点3,Servlet在应用程序中的位置4,Servlet在程序中到底处于一个什么地位?二,servlet运行过程:三,servlet路径配置四,Servlet的生命周期1,伪单例模式2,生命周期的步骤3,讲解Servlet是一个伪单例模式五,什么是生命周期啊?就是说什么时候有......