博客
关于我
信息安全考试(2020.12.13)
阅读量:794 次
发布时间:2019-03-25

本文共 792 字,大约阅读时间需要 2 分钟。

这是一份实写的CTF比赛经历总结,从Misc题到Web题,再到各类其他题型,我都尽力而为,虽然有些题还没解出来,但把走过的过程整理如下:

1. easy

刚开始的时候,紧张且无头绪。经过一些挖掘,发现程序中含有加密方式。通过逆向分析,发现用了base64加密,但基数表被改了。改用全网标准的base64基数表后,最终解开。

2. 老山羊不会新把戏

发现了不同于原题的思路。直接复制外挂脚本,换一套基数表即可。运行后轻松获取flag。

3. 签个到吧

这是个利用Post请求的简单题。使用F12工具直接发送Post请求,无需输入数据,直接拿到flag。

4. Minecraft_Dungeons

需要用虚拟机打开。沙盒游戏中发现特殊字符,经过比对,发现是我的世界里的某种字符,最终拼凑出flag并加上特定符号。

5. AA

这是个逆向分析题。关注关键函数,发现伪代码中有AGCTF等熟悉字母。通过追踪变量,最终得到一串值拼成flag。

6. veryease

找到重要的字符串入口。仔细查看发现伪代码中某些特殊字符,通过分析函数逻辑,最终解开。

7. 流量分析

用Wireshark工具分析流量。通过设置过滤,快速定位到目标flag。

8. 谁曰

发现一大堆十四行字,不习惯的佛经文本。分析发现是新约佛论。通过记忆选择关键字符,最终解开。

9. 安阳工学院(未完成)

虽然尝试过文件上传,但由于一句话木马被检测到病毒,未能顺利完成。

以下是一些想到但未完成的题型:

  • base64(未完成):图片转码后仍无结果。
  • 你会ping吗(未完成):思路清晰,但因MD5碰撞方式复杂而卡住。
  • 等还是不等(未完成):网上现有解法难以替代。
  • 破损的压缩包(未完成):对WinHex操作不熟练,未能解开。

总体来说,这次CTF经历让我对Web安全知识有了更深的理解,虽然还有不足,但是一步步进步也没错。

转载地址:http://rrguk.baihongyu.com/

你可能感兴趣的文章
python 利用pandas读取本地中CSV文件的指定列 列名重命名 并保存回本地
查看>>
python 利用pyspark读取HDFS中CSV文件的指定列 列名重命名 并保存回HDFS
查看>>
python 利用pyttsx3文字转语音
查看>>
python 利用已有Ner模型进行数据清洗合并
查看>>
python 到大数据开发工程师_如何成为一个大数据开发工程师?
查看>>
python 加密解密(base64, AES)
查看>>
Python 包管理器和 Node.js
查看>>
Python 单词字母顺序不变且所有倒排
查看>>
python 反射机制
查看>>
python 启动提示IDLE's subprocess didn't make conne...
查看>>
python 命令接口_实现“[命令][操作][参数]”样式的命令行接口?
查看>>
Python 和 OpenCV.如何检测图像中的所有(填充)圆形/圆形对象?
查看>>
Python 和 RabbitMQ - 聆听来自多个渠道的消费事件的最佳方式?
查看>>
python编辑器打不开_关于命令ride.py打不开RF,而是打开pycharm编辑器问题解决思路...
查看>>
python编译exe同时支持32位_第三周:同时管理64位和32位版本的Python,并用Pyinstaller打包成exe...
查看>>
Python 和Java 哪个更适合做自动化测试?
查看>>
Python编程:掌握高级语言程序设计。从零基础到精通,收藏这篇就够了!
查看>>
python 图片转ico
查看>>
python 图片转文字、语音转文字、文字转语音保存音频并朗读
查看>>
python 在包含类似字符\x16、\x12、\x某某的数组中将以\x开头的字符找出来的方法
查看>>