1. 程式人生 > >南郵ctf

南郵ctf

body 圖片 decode info bubuko 發送 img 抓包 一個

技術分享圖片

這題不是web題

打開發現是一個圖,改為txt和壓縮都不行,就使用了hxd工具發現其flag;

技術分享圖片

層層遞進

打開其源代碼,會發現其有一個非常特殊的鏈接so.html其長度為0,然後依次點擊會發現一個404.htmi點進去(仔細看)就會找到flag;

技術分享圖片

phpdecode

由題意就能知道其包含這PHP,然後把其中密碼在http://www.dooccn.com/php/網站跑一下發現沒有用。上網查是一個gzinflate(base64_decode($ZzvSWE)密碼,然後把最後改為echo跑一下就會發現其flag;

技術分享圖片

單身100年也沒用

其實這題只需要Burpsuite這個神器就行,也就設簡單的抓包。

技術分享圖片

cookie

這題也是需要Burpsuite。根據提給的提示,在Burpsuite改一下其地值然後發送到repeater跑一下就行。

南郵ctf