首页 > 其他分享 >NewStar CTF 2024-week1-web

NewStar CTF 2024-week1-web

时间:2024-12-09 22:28:56浏览次数:7  
标签:cmd flag 2024 CTF key 得到 week1 post 源代码

headach3

题目提示:head
在这里插入图片描述我们右键点查看,在网络处添加HEAD请求头
在这里插入图片描述就得到了flag:flag{You_Ar3_R3Ally_A_9ooD_d0ctor}

会赢吗

在这里插入图片描述查看页面源代码,得到flag第一部分:ZmxhZ3tXQTB3
在这里插入图片描述继续访问/4cqu1siti0n
在这里插入图片描述查看页面源代码
在这里插入图片描述我们使用post方法请求接口,得到第二部分flag:IV95NF9yM2Fs
在这里插入图片描述我们继续访问下一个地址:/s34l
在这里插入图片描述在这里插入图片描述
在这里插入图片描述使用post方法请求数据为csrf_token=hfaousghashgfasbasiouwrda1_,得到第三部分flag:MXlfR3I0c1B
在这里插入图片描述访问/Ap3x
在这里插入图片描述查看页面源代码,使用post传参,数据为csrf_token=hfaousghashgfasbasiouwrda1_
在这里插入图片描述在这里插入图片描述最后得到了flag:fSkpKcyF9
我们合并得到的flag每个部分:ZmxhZ3tXQTB3IV95NF9yM2FsMXlfR3I0c1BfSkpKcyF9,进行解码flag:flag{WA0w!_y4_r3al1y_Gr4sP_JJJs!}

智械危机

在这里插入图片描述提示:robots.txt,发现一个backd0or.php
在这里插入图片描述访问这个php界面
分析代码:加密流程为post提交cmd和key,base解码key,cmd反转,MD5加密的反转cmd等于解密后的key,最后将cmd解码,最后逆向加密一下,就能得到flag
在这里插入图片描述构造payload:cmd=bHM=&key=N2FiZThiMjRiZDAxMzc0NDZmZDMzNmMyMjk4ZmNjYTA
在这里插入图片描述构造payload:cmd=bHMgLw==&key=ZTk0ZDNmOWQyNzBmNTczNGMwZTYwNDY3ZDQ0ZTdkNDY=
有回显,说明存在flag
在这里插入图片描述读取flag,构造payload:cmd=Y2F0IC9mbGFn&key=ODc5YTU5MWM2Nzg1YTRlMTM5OGI5NmE5YTFiYzY3ZWI=
在这里插入图片描述
于是得到flag:flag{d76bb5d2-d07a-e227-014f-b2193cf3eaad}
![在这里插入图片描述](https://i-blog.csdnimg.cn/direct/dd017af27f38465abe70d533fcd3c95d.png

PangBai 过家家(1)

在这里插入图片描述去head看看

谢谢皮蛋

标签:cmd,flag,2024,CTF,key,得到,week1,post,源代码
From: https://blog.csdn.net/2301_80281749/article/details/144352621

相关文章

  • 2024 11 做题笔记
    NOIP没有特别爆,应该还在1.eps倍队线内,所以还有OI打,但是这个月可能whk时间比较多,随缘记吧。1209MX_R1_A集合:应该要场切的,因为组合数取模和常数问题挂掉了,引以为戒。二分图完美匹配问题考虑hall定理,由于这题的特殊限制,一个左部点集合的对应集合就是最小的点能连到的所......
  • CSP2024 游记
    前情提要:一切都是最好的安排Day-?初赛在本地。普及组有点太简单了,提高组随便做做,看缘分了。Day-??过了,国庆节打模拟赛,有\(30\)分也有\(320\)分。比较慌,看今年能不能一等。Day-1真正临考不知道干啥了,对着去年的一元二次方程发呆。会赢吗?Day0放学就坐动车去绵阳......
  • 2024.12.10讲座
    总体概览主题:嵌入式领域#非阻塞式编程属性:经验分享、进阶教程##之前单片机赛道的同学,学的大部分知识都是对于外设怎么操作、通信协议如何使用。这一讲的内容将让我们的主程序逻辑更加清晰、代码运行更加流畅功能:让程序更高效、清晰、严谨内容阻塞?阻塞,执行某段程序时,CPU......
  • 20222401 2024-2025-2 《网络与系统攻防技术》实验八实验报告
    1.实验内容(1)Web前端HTML能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。(2)Web前端javascipt理解JavaScript的基本功能,理解DOM。在(1)的基础上,编写JavaScript验证用户名、密码的规则。在用户点击登陆按钮后回显“欢迎+输入的用户名”尝......
  • 2024.12.9~2024.12.14
    2024.12.9早上有点小困,多睡了半个小时,上午把矩阵快速幂写完了,感觉效率有点小低然后中午去外面屯了一点食物下午开始写CDQ分治,迅速的切掉了一道题,然后下一道题就开始了漫长的调题,然后一直调调不过,情绪有点崩溃了晚上准备出去打乒乓球放松一下,结果一直赢,把一直霸台的老师都给打......
  • PAT 2024年春季 甲级 A-3 Degree of Skewness(二叉树的构建)
     给出后序和中序遍历序列,求出只有左子树和只有右子树的结点之差1#include<bits/stdc++.h>2usingnamespacestd;3intn;4intnl=0,nr=0;5structnode{6intdata,lchild=-1,rchild=-1;7};8vector<node>nodes(1005);9vector<int>in_o......
  • 敏捷开发+PMP考试:2024年你必须掌握的10个关键技巧!
    一、PMP考试关键技巧1.答题技巧按顺序作答,遇难题跳过,合理分配时间。在PMP考试中,题目数量较多,答题时间相对紧张。因此,考生应按照题目顺序进行作答,遇到难题时不要纠结,做好标记暂时跳过,待完成其他题目后再回头解决,以确保整体答题进度不受影响。可只看中文,根据情况选择......
  • [NewStarCTF 公开赛赛道]HTTP
    [NewStarCTF公开赛赛道]HTTPGET方式传入name源代码里发现key修改cookie......
  • 20222422 2024-2025-1 《网络与系统攻防技术》实验八实验报告
    一、实验内容(一)总结本周学习内容本周主要学习了web安全,首先是从前端技术(包括HTML、JavaScript、CSS以及Web前端框架)和后端技术(主要使用C、Java、PHP、Python、C#等语言)引入,随后学习了:SQL注入攻击(通过构造特殊的SQL语句,注入到Web应用的输入字段中,从而绕过正常的身份验证和数据......
  • Mitel MiCollab企业协作平台存在任意文件读取漏洞(CVE-2024-41713)
    免责声明:本文旨在提供有关特定漏洞的深入信息,帮助用户充分了解潜在的安全风险。发布此信息的目的在于提升网络安全意识和推动技术进步,未经授权访问系统、网络或应用程序,可能会导致法律责任或严重后果。因此,作者不对读者基于本文内容所采取的任何行为承担责任。读者在使用本......