楚慧杯CTF初赛writeup

楚慧杯CTF初赛writeup_第1张图片

点击"仙网攻城狮”关注我们哦~

不当想研发的渗透人不是好运维e68ee44d2c9038bd8c5c958e19ee7819.png

让我们每天进步一点点

包括web、misc、crypto、mobile, 由于时间问题pwn没搞出来,做个记录大家凑合看吧,直接从文档导入的图片要放大才能看得清,要原版UP可以自行下载:

链接:https://pan.baidu.com/s/1Wxi2oU6ZciLQD6NwsS_6ZQ

提取码:6666

Web

python_easy 题目

点击flag无法发现可以跳转需要登录

         fc38b08da1d0993117a3dd8c677beb7e.png

使用注册发现admin用户

楚慧杯CTF初赛writeup_第2张图片

尝试使用12345发现跳转到了登录界面

再次点击flag获得

f24e3f4e0a232a82d548475c63aee26d.png

Sign   题目

楚慧杯CTF初赛writeup_第3张图片

楚慧杯CTF初赛writeup_第4张图片

楚慧杯CTF初赛writeup_第5张图片

small_mini   题目


文件查看获取源码

楚慧杯CTF初赛writeup_第6张图片

分析源码得出exp,上传文件

楚慧杯CTF初赛writeup_第7张图片

根据文件名和路径得出MD5值,使用phar利用

楚慧杯CTF初赛writeup_第8张图片

Base64解码得到flag

flag{951c712ac2c3e57053c43d80c0a9e543}

小f的网站   题目

楚慧杯CTF初赛writeup_第9张图片

楚慧杯CTF初赛writeup_第10张图片

楚慧杯CTF初赛writeup_第11张图片

楚慧杯CTF初赛writeup_第12张图片

Misc

 

签到  题目


下载zip压缩包后打开zip

楚慧杯CTF初赛writeup_第13张图片

不点击解压,直接脱出得到flag.txt

楚慧杯CTF初赛writeup_第14张图片

全选缩放得到flag

楚慧杯CTF初赛writeup_第15张图片

crypt  题目

看secret.jpg的文件属性,有个veracrypt的提示

楚慧杯CTF初赛writeup_第16张图片

提示是一种加密算法,然后用010editor打开文件,查找到如下密码字段:a$%lSU

楚慧杯CTF初赛writeup_第17张图片

查看二进制数据末尾有一段unkown数据,从82FA开始到文件末尾

楚慧杯CTF初赛writeup_第18张图片

将该段数据拷贝另存为文件3333。因为提示verycrypt加密,且已有提示的密码,下载VeraCrypt工具,加载3333文件

楚慧杯CTF初赛writeup_第19张图片

3333文件被加载到O盘,查看O盘,发现只有一个空文件夹flag,右键O盘检查文件发现有3个隐藏文件

楚慧杯CTF初赛writeup_第20张图片

怀疑有隐藏的系统文件没有显示,打开相关显示选项,找到回收站文件夹下有个flag文件

楚慧杯CTF初赛writeup_第21张图片

拷贝flag.txt出来打开,看到flag

楚慧杯CTF初赛writeup_第22张图片

secret  题目


楚慧杯CTF初赛writeup_第23张图片

楚慧杯CTF初赛writeup_第24张图片

显示高度得到 一段,解 lsb 隐写得到 一段

OXiChaiYan

楚慧杯CTF初赛writeup_第25张图片

Bitlocker解密

62ee1bde5837ead9b3e6036040b4cca6.png

明文攻击

解压得flag

flag{b6aa5b40559fc9762918cd32f5f6bd0f}

Crypto

RollingBase  题目


楚慧杯CTF初赛writeup_第26张图片

楚慧杯CTF初赛writeup_第27张图片

Mobile

Level_One  题目


6feafffb25f7d03e68de3293ce2bf0a1.png

81e9104bb12c1cbdc1f024af84b9691b.png

就是个换表base64

直接解

2ff7923e2f3f85d7499dd3a0fec73a98.png

你可能感兴趣的:(楚慧杯CTF初赛writeup)