- 2024-11-02YLCTF-Web-404 And NewStarctf2024-Web-你能在一秒内打出八句英文吗
YLCTF-Web-404打开网页啥也没有在扫描网站和源码的js文件中找到了线索404.php跟进查看发现确实是404,但是和正常的404页面好像不太一样bp抓包得到下一关线索ca.php跟进查看,一道经典的代码题目expimportrequestsfrombs4importBeautifulSoupimportmath#
- 2024-11-02YLCTF-Re-ezmaze
die查看信息PE64打开ida64很明显迷宫和移动键都出来了,那就很简单了这里找到终点F,那起点就是+但是在哪里呢字符串有110个从这里可以猜测是10*11的迷宫,构造迷宫试一下yoyoud#初始化迷宫frommathimportsqrtmaze=[]string='*****++*********+******+*++**
- 2024-10-23cyi 源鲁杯2024第二轮wp
Round2Web[Round2]Cmnts查看源码,base64解码得到路径get_th1s_f1ag.phpparse_str($_SERVER['QUERY_STRING']);#将url?后面的字段截取,并分别设置成变量(变量覆盖)主要逻辑在这块(感觉应该是想考变量覆盖的,但是好像代码写错了?)if(isset($key)&&$key==='a7a795a8efb7