美文网首页CTFCTF
ZJCTF WriteUp —— Satan1a

ZJCTF WriteUp —— Satan1a

作者: 哈尼橘橘 | 来源:发表于2018-10-30 16:33 被阅读173次

1-1 石庆数码

(1)打开页面显示404,查看源码没啥东西。

(2)点击404页面的“GO BACK”,查看源码,发现一串注释,得到flag。

1-1-1

1-2 眼疾手快

(1)老题目,打开源代码可以看到下面一段话,当满足条件后,会执行post clicks=1000000

1-2-1

(2)头铁手动刚是不可能的23333,直接使用hackbar来post

1-2-2

(3)直接Get Flag

1-2-3

2-1 躲躲藏藏

(1)下载下来是一个二维码,扫描之后显示“you find me”。

(2)右键用压缩包方式打开,发现有密码,猜是伪加密,用winrar修复,得到rebuilt.DDoIM5Ez.png文件。

(3)压缩包方式打开,获得flag.xls文件,常规打开是一堆乱七八糟的东西。

(4)丢进虚拟机,使用命令strings flag.xls | grep zjctf初步得到flag串

2-1-1

(5)提交发现不行,仔细观察字符串,确定为ADFGVX加密,根据常规字母表,手动解出flag。

2-1-2

4-1 你追我赶

(1)打开是个游戏,小恐龙真好玩23333,选择让它死一次,fine,控制台出现了新的信息。

4-1-1

(2)进入这个js,发现有输出正确flag的判断条件。

4-1-2

(2)修改js。

4-1-3

(3)保存之后重新玩一次。多次尝试,得到flag。

4-1-4

4-2 心有猛虎

此题nc换行之后啥都没有还以为没连上,迷……

一开始根据题目,以为是计算器,输入了1+1=,结果就退出了,猜测是等号被ban了。

4-2-1

发现输入命令不能立刻输出到屏幕上,猜测是因为python的缓存机制导致执行虽然得到了执行结果但是没有立刻输出到屏幕上,再根据输入__builtins__会立刻返回一长串内容,所以猜测是要凑够一定的长度的输出才能让它立刻回显到屏幕上,等号触发了结束,会输出一堆内容,回显结果。

(后来Sgdream大师傅复现之后,告诉我以上猜测成立hhhh...感jio这个问题应该坑了不少队)

正经解题过程:

(1)xshell连上服务器,nc连接好,nice,根据题目”Welcome to ZJCTF Python clever calculator”,输入” __builtins__”,发现如图所示内容:

4-2-2

(2)判断为python沙箱逃逸。然后各种尝试,发现被ban掉了不少东西,比如system、os等……

4-2-3 4-2-4

(3)查询资料,使用__import__函数绕过,用等号(=)结束,因为等号似乎被ban了,所以能直接退出。

查询当前目录:

__import__("pbzznaqf".decode('rot_13')).getstatusoutput('pwd')

4-2-5

获取目录:

__import__("pbzznaqf".decode('rot_13')).getstatusoutput('ls')

4-2-6

发现flag文件,直接cat,得到flag:

__import__("pbzznaqf".decode('rot_13')).getstatusoutput('cat flag')

4-2-7

第一次遇到赛时五小时登录两小时的比赛hhh……特别感谢Sgdream大师傅之后的指点,重新了解了Python的缓存机制,美滋滋(ˇ∀ˇ)

相关文章

  • ZJCTF WriteUp —— Satan1a

    1-1 石庆数码 (1)打开页面显示404,查看源码没啥东西。 (2)点击404页面的“GO BACK”,查看源码...

  • ZJCTF 2019-WEB-NiZhuanSiWei

    复现地址https://buuoj.cn/challenges#[ZJCTF%202019]NiZhuanSiWe...

  • 第一届安洵杯writeup

    安洵官方writeup安洵writeup第一届安洵杯writeup MISC 幺元 booom 爆破 查看pass...

  • HCTF两道web题目

    HCTF WEB wp 官方Writeup: [https://bysec.io/hctf/writeup.htm...

  • ZJCTF Final Conclusion

    Basic topology Environment 0x00 System -----> CentOS7 0X0...

  • BUUCTF-[BJDCTF2020]NiZhuanSiWei

    24.[ZJCTF 2019]NiZhuanSiWei 打开一段源码:看了下源码,这题主要考察伪协议data:写入...

  • Behavioral Cloning

    Behavioral Cloning Writeup Template You can use this file...

  • Jarvis OJ PWN level6 WriteUp

    终于做完了自己在pwn方向的第一道堆题,参考了writeup1和writeup2怼了四天,终于理解了整道题目,本地...

  • writeup

    Web 签到题: 点开题目地址,网页上只有一行字,查看网页源码,得到flag 签到题2: 口令为11个字符,而输入...

  • writeup

    南京邮电大学网络攻防训练平台 web writeup 签到题: 查看源代码 就可以看到 flag:nctf{fla...

网友评论

本文标题:ZJCTF WriteUp —— Satan1a

本文链接:https://www.haomeiwen.com/subject/kgvgtqtx.html