LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

这篇具有很好参考价值的文章主要介绍了LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

前言:

由于刚接触CTF没多久 还是属于萌新级别的(中专高中生)也没怎么打过比赛记录一下学习的过程大佬绕过即可,后续会继续加油努力。

NSSCTF平台:https://www.nssctf.cn/

PS:记得所有的flag都改为NSSCTF或者LitCTF

Web:

我Flag呢?

奇怪,放哪里了,怎么看不见呢?(初级难度)

直接F12 查看源代码 或者 ctrl+u 得到flag

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

NSSCTF{c7f0d1a0-0de7-4ee7-9a67-4d82f3e37a2a}

导弹迷踪:

你是一颗导弹,你需要,飞到最后!(通过6道关卡就能拿到flag哦~

玩了半天也拿不到啊!! F12看js源码在game.js中找到flag。

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分
LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

NSSCTF{y0u_w1n_th1s_!!!}

Follow me and hack me:

直接告诉了GETPOST传参的值了 直接传拿到flag

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

PHP是世界上最好的语言!!

命令执行漏洞 直接 使用:system("cat /flag"); 查看flag即可。

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

NSSCTF{fc302651-ed2a-4eae-89f2-c1a6f33d0f08}

作业管理系统:

交作业!!但是哪里不对?

一个登入页面F12 告诉了账号密码 admin/admin 尝试登入🆗 登入成功!!!

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分
传个一句话木马<?php eval($_POST[A]);?> 进行访问可以使用WebSell工具连 可以可以直接HackBarflag

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

NSSCTF{2c982a5a-a153-4546-9014-da5ff71be94b}

Vim yyds:

漏…漏了!

看到vim 可以想到使用vim时会创建临时缓存文件,关闭vim时缓存文件则会被删除当vim异常退出后,因为未处理缓存文件,导致可以通过缓存文件恢复原始文件内容以 index.php 为例:第一次产生的交换文件名为 .index.php.swp

直接访问.index.php.swp 得到一个文件放入kalistrings可以看到源代码进行代码审计分析

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分
LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

NSSCTF{f6f5308f-911a-4c8d-a632-fd8fae769bfd}

Ping:

看看能PING出什么
LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分
LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

NSSCTF{6784960b-7d34-4f29-b1e6-3ef52054248b}

就当无事发生:

去探姬的githubflag

Github链接:https://ProbiusOfficial.github.io

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

NSSCTF{g1thub_c0mmit_1s_s0_us3ful}

1zjs:

F12查看源代码 有个js点进去找到了一个/f@k3flag.php 进行访问jsfuck解密即可。

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分
LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分
LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

MISC:

签到!(初级):

关注长亭珂兰寺公众号,发送签到即可获取flag。
LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

LitCTF{Welcome_t0_LitCTF2023}

What_1s_BASE (初级):
TGl0Q1RGe0tGQ19DcjR6eV9UaHVyM2RheV9WX21lXzUwfQ==  ##Base64编码解密

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

LitCTF{KFC_Cr4zy_Thur3day_V_me_50}

Take me hand (初级):

" In my dreams,I feel your light,I feel love is born again " 到最后不停的请求也只能是404罢了,不过即使如此,依旧感谢过去的相遇。
“纵然结局不如意,遇见已是上上签”。

直接查看HTTP协议 然后 找到TCP流查看 得到flag 但是url 还需要解码一下。

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分
LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

LitCTF{Give_y0ur_hand_to_me!!!_plz}

喜欢我的压缩包么 (初级):

可恶,学习资料的密码忘了!!!
几位数来着,哦哦,6位

先使用ARCHRP无果,在使用ziperello 根据提示6位数 得到密码:114514

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

LitCTF{Do-u-like-my-zip-p4ck?}

这羽毛球怎么只有一半啊(恼 (初级):

所以下半身是什么呢(ww

直接放010Editor 修改一下高度 0208

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分
LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

LitCTF{Fl4g_0fcourse!}

破损的图片(初级):

一个没有后缀的文件放入010 Editor 加个PNG图片格式头即可:89 80 4E 47 0D 0A 1A 0A

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分
LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

NSSCTF{May you, the beauty of this world, always shine.}

404notfound (初级):

WinHex直接搜Lit 得到flag

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

LitCTF{Its_404_but_1ts_n0t_a_page}

Osint小麦果汁:

直接百度搜索关键字hacker&craft杭州有一家酒吧
LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

NSSCTF{黑客与精酿}

OSINT 探姬去哪了?_0:

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

NSSCTF{中国电信大厦}

OSINT 探姬去哪了?_1:

注意细节 第二张图有关键字 sangel 百度搜一下 郑州农业路店
LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

NSSCTF{松果酒店(郑州农业路店)}

OSINT 探姬去哪了?_2:

搜索图片关键字hackingclub郑州发现第一条凤凰网报道中提到了 漫香音乐酒

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

NSSCTF{漫香音乐酒吧(农科路店)}

OSINT 探姬去哪了?_3:

NSSCTF{科学校区-第1教学楼-2层-217}

OSINT 这是什么地方?!

NSSCTF{陕西有色榆林新材料集团}

easy_shark:

压缩包文件,里面是个数据包但是需要输入密码放入010Editor中发现存在伪加密 把09 改为00

不懂伪加密的可以参考:https://blog.csdn.net/xiaozhaidada/article/details/124538768

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分
筛选HTTP流 找到了一串数据 好像是个解方程 最终得到两个解:1777 通过仿射密码进行解密在和连接密码a进行拼接

仿射密码在线解密:http://www.hiencode.com/affine.html

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分
LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分
LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

NSSCTF{w13e5hake_1s_a_900d_t3a771c_t001_a}

ssvvgg:

下载下来 j0k3r.svg网页访问一下是一个小丑 放入010Editor 特征Base64 可能是转图片试试

在线Base64转图片:https://feling.net/base64/

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分
LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分
LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分
下载再次010查看 发现最后面有提示 提示使用steghide 工具 密码六位数 猜测是666666

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分
LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分
LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

LitCTF{svg?_base642png!&steghide!}

问卷调查:

NSSCTF{LitCTF_2023?It's_time_to_g0to_zh1hu!!!}

REVERSE:

世界上最棒的程序员:

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

LitCTF{I_am_the_best_programmer_ever}

ez_XOR:
str = "E`}J]OrQF[V8zV:hzpV}fVF[t"
flag = ""
for i in range(len(str)):
    flag += chr(ord(str[i]) ^ 9)
print(flag)

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

snake:

贪吃蛇,1000分就能得flag啦

flag = [
    30, 196,
    52, 252, 49, 220, 7, 243,
    3, 241, 24, 224, 40, 230,
    25, 251, 28, 233, 40, 237,
    4, 225, 4, 215, 40, 231,
    22, 237, 14, 251, 10, 169]
flagstr = ""

for i in range(0, len(flag), 2):
    flag[i], flag[i + 1] = flag[i + 1] ^ 136, flag[i] ^ 119

for i in flag:
    flagstr += chr(i)

print(flagstr)

LitCTF{python_snake_is_so_easy!}

CRYPTO:

Hex?Hex!(初级):

题目描述: 如果你也和我一样知道hex的话,那我觉得,这件事,太酷啦!

4c69744354467b746169313131636f6f6c6c616161217d

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

LitCTF{tai111coollaaa!}

梦想是红色的 (初级):

题目描述: 曾经我有个梦想。

社会主义核心价值观在线解码:https://atool.vip/corevalue/

自由友善公正公正敬业法治自由自由和谐平等自由自由公正法治诚信民主诚信自由自由诚信民主爱国友善平等诚信富强友善爱国自由诚信民主敬业爱国诚信民主友善爱国平等爱国爱国敬业敬业友善爱国公正敬业爱国敬业和谐文明诚信文明友善爱国自由诚信民主爱国爱国诚信和谐友善爱国自由友善平等爱国友善平等友善自由诚信自由平等爱国爱国敬业敬业友善爱国敬业敬业友善自由友善平等诚信自由法治诚信和谐

LitCTF{为之则易,不为则难}

原来你也玩原神 (初级):

题目描述:旅行者收到了一封奇怪的来信,是提瓦特大陆的语言!

其实这里正常的就是对照提取,但是其实就是题目的名称大写 (当时一个一个搞得 做完才发现 害!)

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分
LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

NSSCTF{YUANLAINIYEWANYUANSHENWWW}

家人们!谁懂啊,RSA签到都不会 (初级):
import gmpy2
from Crypto.Util.number import long_to_bytes

q = 12716692565364681652614824033831497167911028027478195947187437474380470205859949692107216740030921664273595734808349540612759651241456765149114895216695451
p = 12567387145159119014524309071236701639759988903138784984758783651292440613056150667165602473478042486784826835732833001151645545259394365039352263846276073

e = 65537
c = 108691165922055382844520116328228845767222921196922506468663428855093343772017986225285637996980678749662049989519029385165514816621011058462841314243727826941569954125384522233795629521155389745713798246071907492365062512521474965012924607857440577856404307124237116387085337087671914959900909379028727767057

n = q * p
d = gmpy2.invert(e, (p - 1) * (q - 1))
print("d=", d)
m = pow(c, d, n)
print(m)
print(long_to_bytes(m))

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

LitCTF{it_is_easy_to_solve_question_when_you_know_p_and_q}

factordb (中级):
> import gmpy2 from Crypto.Util.number import long_to_bytes
> 
> q = 275127860351348928173285174381581152299 p =
> 319576316814478949870590164193048041239
> 
> e = 65537 c =
> 87677652386897749300638591365341016390128692783949277305987828177045932576708
> 
> n = q * p d = gmpy2.invert(e, (p - 1) * (q - 1)) print("d=", d) m =
> pow(c, d, n) print(m) print(long_to_bytes(m))

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

你是我的关键词(Keyworld) (初级):

Keyworld在线解密:http://www.hiencode.com/keyword.html

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分

NSSCTF{Y0U_AR3_MY_KEYW0RD}

联系博主欢迎交流学习!!

关注鱼影安全公众号,专注职业技能大赛和CTF 知识分享 欢迎大家关注学习!!

LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分文章来源地址https://www.toymoban.com/news/detail-454521.html

到了这里,关于LitCTF2023 郑州轻工业大学首届网络安全赛 WP 部分的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包赞助服务器费用

相关文章

  • 郑州轻工业大学(ZZULIOJ) 答案汇总(C)(更新中)

    1000 整数a+b 1001 植树问题 1002 简单多项式求值 1003 两个整数的四则运算 1004 三位数的数位分离 1005 整数幂 1006 求等差数列的和 1007 鸡兔同笼

    2023年04月14日
    浏览(12)
  • 【郑州轻工业大学】HarmonyOS宠物健康系统的开发分享

    【郑州轻工业大学】HarmonyOS宠物健康系统的开发分享

    原文:郑州轻工业大学——HarmonyOS宠物健康系统的开发分享,点击链接查看更多技术内容。 本期我们给大家带来的是家庭宠物健康监测系统开发者杨光的分享,希望能给你的HarmonyOS开发之旅带来启发~  杨光,郑州轻工业大学学生,是HarmonyOS家庭宠物健康监测系统的主要开发

    2024年02月11日
    浏览(14)
  • 郑州轻工业大学Java实验五多线程编程

    郑州轻工业大学Java实验五多线程编程

    一、实验目的 1. 掌握线程类的定义和使用方法; 2. 能够解决线程调度、线程同步等问题; 3. 能够选择使用合适的线程类和接口设计多线程程序完成相关操作,解决特定问题。 二、课程目标 支撑课程目标(4): 了解Java开发主流平台、工具的特点、使用方法和局限性,能够

    2024年02月08日
    浏览(11)
  • 郑州轻工业大学近几年数据结构试卷

    郑州轻工业大学近几年数据结构试卷

    近几年数据结构试卷: 链接:https://pan.baidu.com/s/1_ns6dbps8i6UyLN5RNJJiw?pwd=g3z2  提取码:g3z2 2019-2020(2)数据结构期末考试试卷    一、 简答题(共10题,100分)  1、已知某二叉树的先序序列和中序序列分别为ABDGEHCFI和DGBHEACIF,请画出这棵二叉树,并画出二叉树对应的森林。  

    2024年01月25日
    浏览(17)
  • 郑州轻工业大学-程序设计技术(Java)-PTA实验1(7-5)-打印杨辉三角

    郑州轻工业大学-程序设计技术(Java)-PTA实验1(7-5)-打印杨辉三角

    本段代码知识点在于对 for循环的应用 以及 二维数组的使用 ,同时将 if/else语句 嵌套在for循环中,并且在输出阶段对 格式 进行了规范,以下是详解: 1. for循环 在Java语言中,有三种循环语句,分别是for语句,while语句以及do-while语句,其中for语句的使用在代码编写的过程中最

    2024年04月08日
    浏览(16)
  • “卓见杯”郑州轻工业大学第十五届程序设计大赛暨河南省高校邀请赛题解

    C 最大的数 — 贪心 首先n个点有n条边必然有环,因此可以无限制的加数,又因为题目要求最大不超过1e9,所以答案一定是9位数 如果把形成的环缩点的话就会变成拓扑序列,首先要找到数字最大的那几个点,把他们入队,然后遍历他们的下一个点,找到下一个点里的最大值,

    2023年04月13日
    浏览(13)
  • L---泰拉瑞亚---2023河南萌新联赛第(三)场:郑州大学

    L---泰拉瑞亚---2023河南萌新联赛第(三)场:郑州大学

    链接:登录—专业IT笔试面试备考平台_牛客网 来源:牛客网   示例1 只有一把回旋镖,你可以先打两次伤害为3的,再打一次倾尽全力的,造成的伤害为5。总伤害为3+3+5=11,即可获得胜利。 示例2 你可以先把第一把倾尽全力打出去,造成30伤害。接下来用第二把连续攻击50次,

    2024年02月15日
    浏览(10)
  • 合肥工业大学网络安全实验IP-Table

    ✅作者简介:CSDN内容合伙人、信息安全专业在校大学生🏆 🔥系列专栏 :hfut实验课设 📃新人博主 :欢迎点赞收藏关注,会回访! 💬舞台再大,你不上台,永远是个观众。平台再好,你不参与,永远是局外人。能力再大,你不行动,只能看别人成功!没有人会关心你付出

    2024年02月04日
    浏览(19)
  • 2023年工业互联网(网络安全)赛题AI解析

    2023年工业互联网(网络安全)赛题AI解析

    debian中设置root账户口令,开启口令复杂度检 查,至少包含小写字母、大写字母、数字、特殊字符4类字符,设置最小口令长度为8位,且新口令必须与旧口令有3位不同 要设置root账户口令并开启口令复杂度检查,您可以按照以下步骤进行操作: 打开终端,以root身份登录或者使

    2024年02月08日
    浏览(19)
  • 2023河南萌新联赛第(二)场:河南工业大学 F - 最短距离

    时间限制:C/C++ 1秒,其他语言2秒 空间限制:C/C++ 262144K,其他语言524288K 64bit IO Format: %lld 题目描述 给定一棵包含 n n n 个顶点的树 T T T ,以及 m m m 个查询请求。每个查询包含三个参数 : x 、 y :x、y : x 、 y 和 k k k 。其中 x x x 和 y y y 是树中的两个顶点, k k k 是一个整数。对于

    2024年02月15日
    浏览(12)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包