博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
CTF Geek Challenge——第十一届极客大挑战Web Write Up
阅读量:2036 次
发布时间:2019-04-28

本文共 737 字,大约阅读时间需要 2 分钟。

比赛时间:2020年10月17日早上9点 

比赛时限:一个月

0x1 Welcome

sha1绕过

Postman发送POST请求 

 sha1绕过

线索 

Not Found 

But 这个Not Found和其他不一样,报错界面是出题人写的!

Flag 

0x2 flagshop

md5碰撞 

0x3 朋友的学妹

源代码泄露 

Base64在线加密、解密工具: 

 

0x4 EZwww

后台扫描 

后台扫描

下载www.zip 

flag 

index.php源代码 

Base64解码 

Postman发送POST请求 

0x5 EZgit

git泄露、git恢复 

工具

GitHacker:   注:此工具需要python2(需要库requests)、git

使用 GitHacker 还原

git clone https://github.com/wangyihang/githackercd githackerpython githacker.py 127.0.0.1:8307/.git/

然后文件夹会出现一个目录

没有commit的文件或者隐藏起来的 可以进行恢复

先cd到你执行脚本出来的文件夹,然后执行以下命令

 

git log --refloggit reset --hard 3796466675a1db323e42170def92bee71344a2ee #(就是第一个)

0x6 刘壮的黑页

代码审查 

Postman发送POST请求  

0x7 我是大黑客

一句话木马

 liuzhuang.php.bak

蚁剑连接 

flag 

0x8 ezbypass

代码审计

 

0x9 知X堂的php教程

 

0xA 忏悔的刘壮

 

0xB Myblog

 

0xC JailFamilyPackage

 

参考文章

 

 

转载地址:http://tnwof.baihongyu.com/

你可能感兴趣的文章
iOS MapKit导航及地理转码辅助类
查看>>
检测iOS的网络可用性并打开网络设置
查看>>
简单封装FMDB操作sqlite的模板
查看>>
iOS开发中Instruments的用法
查看>>
iOS:关于获取网络类型和运营商信息
查看>>
使用CoreTelephony获得SIM卡网络运营商名称
查看>>
IOS学习笔记(六)inputAccessoryView,inputView
查看>>
LSCTableView: Building an Open, Drop-in Replacement of UITableView
查看>>
Android 假冒建行网银病毒分析
查看>>
9 Time-Saving iOS 7 Libraries
查看>>
11 Insanely Great iOS Developers Sites
查看>>
Core Telephony
查看>>
如何使用KeyChain保存和获取UDID
查看>>
Haskell教程
查看>>
Haskell 几乎无痛苦上手指南
查看>>
ReactiveCocoa Tutorial – The Definitive Introduction: Part 1/2
查看>>
一种基于第三方 JSON 包的替换解决方案
查看>>
iOS获取某一时间点视频桢截图
查看>>
UIImage的一些使用技巧
查看>>
Android源码分析-资源加载机制
查看>>