当前位置: 首页 > news >正文

202112_摆烂杯_WhatAHack!

Tags:流量分析,CTFSHOW

0x00. 题目

这是你沐师傅的站的流量,最近你沐师傅去跟着某讯搭了一个WP平台后发了一篇文章再测试了一下自己的网站就再也没去管过平台了。结果被某位名字貌似大概可能叫g4_simon的大黑阔给hack掉了网站,并进行了一些操作拿到了沐师傅放在平台里的信息。由于沐师傅说他摆烂了不想自己研究,于是将流量附件放了出来叫大家来帮忙找一找。 找到三段你觉得像flag的内容并用下划线组合,即ctfshow{A1_A2_A3},找不到就算了,摆烂了。 如果交不上就算了,摆烂了 (其实签到题是PC1和CP1)

题目解压密码:A_H@_H3re_15_Ur_PaSSuu0rd_S4y_tk5_f0r_Taoshen!!!

可通过验证压缩包md5值查看附件是否损坏:f42c60a117a9e24cfb3b5c83abce2bba

附件路径:https://pan.baidu.com/s/1GyH7kitkMYywGC9YJeQLJA?pwd=Zmxh#list/path=/CTF附件

附件名称:202112_摆烂杯_WhatAHack!.7z

0x01. WP

1. 过滤关键词flag

筛选http contains "flag"找到Base64字符串,解码得now_you_can_submit_flag2

2. 过滤响应代码200的有效响应

筛选http.response.code==200在流3198中发现cat: fllllllll4g.txt: No such file or directory,分析下一个流量包得到第二个部分p4rt1_y00_you_crack_my_wpweb

3. 过滤关键词part

筛选敏感关键字http contains "part",得到第三部分oh_you_got_the_part_3

4. 合并得到flag

`ctfshow{p4rt1_y00_you_crack_my_wpweb_now_you_can_submit_flag2_oh_you_got_the_part_3}``

http://www.zskr.cn/news/4209.html

相关文章:

  • 3 线性模型
  • windows系统缺失DLL库文件下载方法
  • Qt/C++开发监控GB28181系统/公网对讲/代码实现28181语音对讲/采集本地麦克风数据/支持udp和tcp模式
  • P3195 [HNOI2008] 玩具装箱 (斜率优化)
  • sh-2025模拟赛
  • Java 注解机制全解析:原理、用途与框架中的实战
  • 暑假
  • 6G 驱动的智慧城市新格局
  • Java 在移动开发与跨平台应用中的应用
  • PySimpleGUI安装4.60.5老版本安装教程!
  • PySimpleGUI-免注册版本
  • PySimpleGUI 开始注册了,怎样能免注册使用早期版本?
  • 阅读 |《虚空》观后感以及一些想法——万物简史
  • Python进阶必看:深入解析yield的强大功能
  • DearPyGui-最强大的一款Python GUI工具
  • CF1559E
  • 笔记 哈希
  • 题解:CF566A Matching Names
  • 暑假学习笔记
  • 2025浙江省信息通信业职业技能竞赛-数据安全管理员竞赛-决赛wp
  • Java基础核心问题解析
  • 九三阅兵实时记录+次日补
  • 铸网-2025”山东省工业互联网网络安全职业技能竞赛wp(职工组)
  • 视洞R33定制版改造自制IPC网络摄像头(可rtsp可web)
  • java线程的一些思考
  • 这是我的第一个博客
  • NOIP 模拟赛十五
  • 二十、指令流水线的基本实现
  • 物料模板匹配成功后,自动跟随的逻辑
  • 完整教程:Markdown 编辑器 语法