LOADING

加载过慢请开启缓存 浏览器默认开启

youbing的博客

记录学习与生活

技术博客,分享编程学习笔记

Ping

2026/1/30

Ip后面加命令发现会被阻止,查看源码发现是前端javascript检测,直接禁用再进行尝试,发现成功执行命令,127.0.0.1;ls /发现flag,直接提取flag 127.0.0.1;cat /flag成功得到flag

Ping_1ba637c3

阅读全文

WebFTP

2026/1/30

dirsearch扫描发现phpinfo.php是可以访问的访问一下phpinfo,在环境中找到flag

WebFTP_e3bac5a4

阅读全文

Web11

2026/1/30

这里看到Smarty和X-Forwarded-For尝试用X-Forwarded-For执行命令

X-Forwarded-For: {system(‘cat /f*’)}成功得到flag

Web11_25971a4b

阅读全文

huaji?

2026/1/30

属性中发现相机型号是16位编码

huaji_e6dbc048

解码得到ctf_NISA_2022试了一下不是flag,binwalk一下文件发现一个压缩包要密码拿ctf_NISA_2022试了一下发现密码是对的成功得到flag

huaji_962d48cb

阅读全文

Welcome To HDCTF 2023

2026/1/30

这道题游戏结束就会给flag,找了一下发现flag的位置触发游戏结束或者控制台触发alert(seeeeeeeecret)就可以得到flag

Welcome-To-HDCTF-2023_9d93e207

阅读全文

神奇的二维码

2026/1/30

附件给了一个二维码,识别二维码得到一个flag但是假flag,用binwalk提取文件包

一个压缩包里面有一个音频但是需要密码才能查看,有一个encode.txe,解码之后是一个密码但是是干扰项,有一个flag.doc,是base64编码多次解码得到comEON_YouAreSoSoS0great不是flag,推测是音频的密码,解开密码后发现音频是摩斯密码,用工具翻译后得到结果,试了很多结果发现答案是翻译结果的小写NSSCTF{morseisveryveryeasy}

阅读全文

签到题

2026/1/30

题目附件解压得到flag

签到题_a12dde60

阅读全文

甄洪林的作业管理系统

2026/1/30

源码注释提示默认账号是admin admin,然后发现可以上传文件也可以创建文件,直接创个一句话木马,然后蚁剑连接找到flag

甄洪林的作业管理系统_216c52e8

阅读全文

这羽毛球怎么只有一半啊(恼 (初级)

2026/1/30

题目提示我们图片还有另一半,修改图片高度得到flag

这羽毛球怎么只有一半啊(恼-(初级)_818caeb2

阅读全文

Take me hand (初级)

2026/1/29

题目给了一个.pcapng文件,用wireshark打开搜索一下flag分组字节流里找到flag
Take-me-hand-(初级)_a15ebd6c

得到flag
Take-me-hand-(初级)_6b207891

阅读全文
1 ... 13 14 15 ... 16
avatar
youbing

你好!我是 youbing
这是我的技术博客
分享编程学习笔记和生活记录