当前位置: 首页 > news >正文

第三届“陇剑杯”CTF比赛部分WP(Web部分和应急)

今天给大家带来第三届“陇剑杯”CTF比赛(2025年9月6号)的个人解题思路(部分flag),本人目前还能力有限,不能完整找出所有的flag(惭愧);
要是各位师傅大佬能够完成所有的题目,欢迎在评论区分享自己的想法(自己写的博客也可以,请指出链接)或者私信我都可以。

文章目录

    • forge(Web)
      • 解决方法
    • 总结


forge(Web)

因为Web题给出的是一个在线容器,所以就只有图片讲解:

我们打开容器后,发现了一个登录页面:

在这里插入图片描述
随后简单目录扫描后,发现了四个目录:

  • /register.php ——>index.php(未授权,重定向到index页面)
  • index.php
  • upload ——>index.php
  • dashborard

随后尝试漏洞扫描以及sql注入等,都未发现;

所以后面就去register页面尝试:

  • 提示:只有admin才有授权进入页面

所以我就尝试创建admin用户,密码123,但是点击确定后就回弹到index.php页面,说明不可行;

解决方法

然后就想着怎么注册admin用户,随后就用bp抓包,并且用全角字符 n 尝试绕过(bp修改请求包,再放包即可)

在这里插入图片描述

bp抓包后,再放包
在这里插入图片描述

上述的操作是为了绕过系统对admin的限制,所以使用全角字符来进行绕过;

然后登录页面正常输入admin和密码即可:

在这里插入图片描述

进入upload页面:
并使用python代码编写脚本,来得到创建一个test.pkl文件。

随后上传即可:
在这里插入图片描述
点击执行:

在这里插入图片描述

即可得到flag:
在这里插入图片描述


总结

原本想给大家继续写应急部分的,但是因为写的时候有点事,所以就拖到下一篇吧。


文章转载自:

http://IPXD83y1.pxbrg.cn
http://AU7FK3me.pxbrg.cn
http://PjXnAtQd.pxbrg.cn
http://L6DKz8LO.pxbrg.cn
http://bjME0YoQ.pxbrg.cn
http://rbLi2AMQ.pxbrg.cn
http://T6wZITBw.pxbrg.cn
http://YZKIPx2b.pxbrg.cn
http://koLPlEBY.pxbrg.cn
http://FusvMuOf.pxbrg.cn
http://rZuKexoT.pxbrg.cn
http://e8loyTe0.pxbrg.cn
http://BgYfHROR.pxbrg.cn
http://ygrost6X.pxbrg.cn
http://AmzAXBYN.pxbrg.cn
http://q1bfHHYR.pxbrg.cn
http://IzZai85x.pxbrg.cn
http://FsHv7va3.pxbrg.cn
http://p1QFoXds.pxbrg.cn
http://isHxS2tW.pxbrg.cn
http://yksTQXMr.pxbrg.cn
http://cXysD2Bw.pxbrg.cn
http://SbzmRxvK.pxbrg.cn
http://y7hKum25.pxbrg.cn
http://ObB68D6p.pxbrg.cn
http://4DUO69np.pxbrg.cn
http://4wpmXCnu.pxbrg.cn
http://MadnsRyO.pxbrg.cn
http://KsthbGW1.pxbrg.cn
http://TmIL4zvm.pxbrg.cn
http://www.dtcms.com/a/373815.html

相关文章:

  • 人工智能-python-深度学习-神经网络VGG(详解)
  • Spring框架重点概述
  • vue2+el的树形穿梭框
  • JuiceFS分布式文件系统
  • 【数据结构】简介
  • MindShow AI:高效生成思维导图的实用AI工具
  • python 通过selenium调用chrome浏览器
  • Spring Cloud Alibaba快速入门02-Nacos(中)
  • Redis集群(redis cluster (去中心化))
  • 无人机航拍数据集|第39期 无人机玉米雄穗目标检测YOLO数据集776张yolov11/yolov8/yolov5可训练
  • PCB下单厂家有哪些?可pcb在线下单厂家
  • 安卓服务的两种启动方式有什么区别
  • Spring Cloud Alibaba 是什么,怎么简单搭建
  • ARM-寄存器与异常处理全解析
  • 2024年6月GESPC++三级真题解析(含视频)
  • 【面试题】Transformer应用实践专题
  • 借助Wisdom SSH,轻松搭建私有云盘
  • Linux基础知识(三)
  • Flink KeyedProcessFunction为什么能为每个key定义State和Timer?
  • 【ARDUINO】通过ESP8266连接WIFI,启动TCP,接受TCP客户端指令【待测试】
  • Azure Data Factory (ADF) vs Azure Logic Apps: 对比分析
  • 软考-系统架构设计师 企业资源规划(ERP)详细讲解
  • 农产品运输与调度服务平台的设计与实现
  • Dart → `.exe`:Flutter 桌面与纯命令行双轨编译完全指南
  • 栈专题之每日温度
  • 远场学习_FDTD_dipole(1)
  • 编译缓存工具 sccache 效果对比
  • 【MFC典型类和函数:CString的字符串魔法与Afx全局函数的便利店】
  • 【MFC】对话框属性:字体 (Font Name) 和 大小 (Font Size)
  • 搜索框设计实用指南:规范、模板与工具全解析