我的CTF之旅(一)

CTFweb篇——404 not found 0x00 前言 404页面是客户端在浏览网页时,服务器无法正常提供信息,或是服务器无法回应,且不知道原因所返回的页面。 404错误信息大部分是网站的问题,通常在网站目标页面被更改或移除后,就会显示404错误页面。有时候客户端输入页面地址错误后,也会显示404错误页面。 在http请求3位的返回码中,4开头的代表客户错误,5开头代表服务器端错误。 说到404,就顺带分析下响应行和状态码 ... 阅读详情

最近迷上了CTF(Capture The Flag)刷题,,话不多说,开始记录我的CTF之旅:

PICO CTF 2013:
Client Side is the Best Side: 75 打开页面
这里写图片描述
看描述应该要输入密码,查看网页源代码,找到一段js代码
这里写图片描述
发现可以直接找到成功的页面,打开连接获得key
这里写图片描述

Yummy: 60
打开页面链接
这里写图片描述
提示我没有权限查看,先看网页代码,发现如下
这里写图片描述
应该是修改cookie,获取权限
打开fiddler,添加Cookie:authorization=administrator,执行一下,登陆成功
这里写图片描述
根据题目的提示,输入等待发射的编号即可。

CTF-REVERSE练习之API断点 目录预备知识、相关实验二、输入表与API动态调用三、API断点四、MessageBox实验目的实验环境实验步骤实验步骤二实验步骤三 预备知识 、相关实验 本实验要求您已经认真学习和完成了《CTF REVERSE练习之逆向初探》、《CTF REVERSE练习之API定位》。 二、输入表与API动态调用 在逆向分析中经常会遇到输入表这个概念,输入表中保存的是在程序中调用的但定义在其他DLL中的函数信息以及对应的DLL信息。我们在程序中直接调用Windows API的时候,这些API都可以在程序的输入表中可 阅读详情

相关推荐

CTF入门之旅

我的CTF入门之旅) 题目是这个网址:http://123.206.87.240:8002/web5/ 打开网址题目是这样的,查看源代码,可以看到这是道JS加密的题目,我用的是谷歌浏览器。右键之后点击查看源代码,得到如下图: 这道题目可以直接用浏览器的控制台解密,把模块中的源码复制到控制台中(谷歌浏览器的控制台可以在设置->更多工具->开发者工具) 点击回车,可以得到flag 将答案ctf{whatfk}输入,发现不对: 观察到题目中的字母都为大写,重新输入CTF{WHATFK}

qinyuehong的博客 390

sql注入字典fuzz

sql注入字典fuzz

CTF入门全攻略:从0到1的夺旗之旅

1. 解题模式(Jeopardy):类似编程竞赛,题目涵盖Web、逆向、密码学等方向,适合个人或小团队参与。1. 编程语言:Python(脚本编写)、C/C++(逆向与漏洞利用)、JavaScript(Web前端)。3. 工具熟悉:Burp Suite(Web测试)、IDA Pro(逆向分析)、SQLMap(自动化注入)。1. 关键技能:反汇编(IDA Pro)、动态调试(OllyDbg)、脱壳与混淆处理。2. 论坛与社群:看雪论坛、CTFtime(赛事信息)、GitHub(开源工具)。

weixin_51954811的博客 423

“百度杯”CTF比赛 十月场 Not Found

前言 有,这题还是挺阴间的。不过自己也是学习了新的姿势。 WP 进入之后提示404.php没有,然后扫下目录发现1.php,访问也没有flag,再直接访问404.php是haha(出题人出来挨打)。之后进行些尝试均已失败告终,去看了看WP。 首先就是直接访问网站的时候,响应头里有个x-method是haha: 原来这是提示我们要换请求方式(出题人在哪????haha 什么呢????) HTTP请求就那几种方式,挨个试,在试到OPTIONS的时候出现了重定向: 点下关注重定向: 发现请求变

feng的博客 2759

CTFHUB 彩蛋/工具

CTFHUB 彩蛋 点开题目,说是在工具块藏了个彩蛋 做了其他彩蛋题目的应该记得,彩蛋文章啥的都会命名为egg,这里直接在工具里面搜索egg 果然是这个,点中间那个官网连接,然后跳到了404.。。。。 然后我又点了其他两个链接,,还是这样,毫无头绪。。之后又点了几次链接,,,多亏了我那有点卡的电脑,让我发现了点东西。 就是在点开链接的时候,他会先跳转地址,加载出这个logo,然后再跳转到404,之后我尝试在他跳转的过程中点开地址栏,快速复制,,,可惜手速不够,复制不到。然后我想到招,,,断网。。。

ookami6497的博客 1000

2023第五届 Real World CTF 体验赛 Writeup(web)

2023第五届 Real World CTF 体验赛 Writeup(web)

一只爱吃橙子的羊 3620

CTF之旅

JavaScript和Java没有任何关系,本名是livescriptJS有很多框架:bookstrap、vue、nodejs......(框架——指的个语言,通过它的底层语言或者自身提前写好的函数或者预制好的功能,使得能够简便开发)JS是能够给HTML元素写点好的东西的语言JS写在<script>标签里(二)JS杂项什么变量都能用var 变量名=XXX;——通用变量2.console.log(“我想要输出这段话或者这个变量”)——用于调试代码3.document。

2401_88117243的博客 1144

php中strtotower,web安全之CTF之旅()

之前的前置知识已经掌握了不少了,除了在hackthissite做了basic的题,就差不多可以上手CTF的基础题了.先刷公认比较好的实验吧web安全板块的.也算简单的write up吧,参考了其他人的会写出来.0x00. Forbidden题目链接. 这题描述比较简单,403权限把我们拒了,然后提示HongKong,我首先想到的是tower那样….根据你ip来增加新的二级域名比如 hk.tower...

weixin_42365251的博客 363

ctf xss利用_从xss挑战之旅来重读xss(

在开始这篇文章之前,先简单聊几句: - xss很多时候是鸡肋,比如说self-xss - 很多厂商都会注明拒收反射xss,如58src - 遇到请证明危害性的说法就走,人家的潜台词也是拒收反射xss - 遇到收反射xss的,证明截图拿cookies能比alert弹个窗多很多money - xss有时候也值很多钱,比如说某厂商的个存储xss就给了3.5k其实我们基本上都知道xss是什么,在给厂商...

weixin_39735166的博客 806

从零开始的第

由于竞赛和专业需求所以要学习各种语言,决定从今天开始切从零开始学习,先把c语言和汇编语言看了,结合csdn上的博主还有某站上的up主的教学视频来学习,再通过自己的实践来巩固知识 因为ctf我是逆向这个方向的,所以要看汇编语言和c语言的内容,先从最开始看起,星期记录次自己的学习总结。 图片均是转载自与其他人的博客和视频 c语言要尽快看完,结合实践结果查漏补缺,找到自己不懂得地方要弥补 还有python的内容已经开始了,那就不要放着,起学着吧。 图片均转载自其他人的视...

weixin_50080293的博客 3720

CTF-Misc:开启全方位解题之旅

CTF竞赛中,Misc(杂项)题目以信息隐藏与综合取证为核心,融合文件分析、隐写技术、编码转换等多领域知识,是选手技术广度与细节处理能力的试金石。本文构建系统化攻略体系:从文件格式识别、WinHex等基础工具应用入手,解析信息搜集技巧与编码转换逻辑;深入隐写分析,覆盖图片LSB、音频频谱图、文档隐写等场景;结合Wireshark流量分析、磁盘取证等数字取证实操,详解压缩包伪加密破解与密码攻击策略;最后通过实战案例拆解解题思路,帮助读者构建从基础技能到综合应用完整知识链,全面提升Misc题目的分析与破解能力。

邓邓子的博客 1614

关于CTF的简介及赛题模式

关于CTF 1、CTF简介 CTF(Capture The Flag)中文般译作夺旗赛,在网络安全领域中指的是网络安全技术人员之间进行技术竞技的种比赛形式。CTF起源于1996年DEFCON全球黑客大会,以代替之前黑客们通过互相发起真实攻击进行技术比拼的方式。发展至今,已经成为全球范围网络安全圈流行的竞赛形式。 CTF竞赛模式具体分为以下三类:(解题模式(Jeopardy)、攻防模式(A...

格子小七的个人博客 1万+

网络安全CTF夺旗赛入门到入狱-入门介绍篇

哈喽大家好,我是菜鸡林某。今天起我会给大家不定期的带来CTF的入门教程(鄙人也是个CTF萌新请大佬见谅) CTF介绍&赛制&题型 CTF入门思路 CTF工具环境安装 CTF工具安装介绍 ,什么是CTF CTF全称Capture The Flag,直译为“夺旗赛”,起源于1996年举办的DEF CON全球黑客大会,最早是交流安全技术的重要途径。随着时间的推移,CTF 竞赛逐渐演变成为信息安全技术竞赛的种形式,发展成为全球范围网络安全圈 的流行比赛,但其比赛形式与内容依然拥有浓厚的黑客

qq_45149716的博客 1万+

CTF-14.web安全暴力破解

穷举法的基本思想是根据题目的部分条件确定答案的大致范围,并在此范围内对所有可能的情况逐验证,直到全部情况验证完毕。若某个情况验证符合题目的全部条件,则为本问题的个解;若全部情况验证后都不符合题目的全部条件,则本题无解。穷举法也称为枚举法。Web安全中的暴力破解也是利用尝试所有的可能性最终获取正确的结果。提权时可以抓取/etc/passwd和/etc/shadow,之后使用join来破解对应的密码,然后使用对应的用户名密码提升root权限;

woo233的博客 1024

CTF——南邮攻防平台(web)

、签到题火狐浏览器中打开页面,F12打开开发人员工具查看网页源代码,发现flag:二、md5 collision题目所给的php源码如下:<?php $md51 = md5('QNKCDZO'); $a = @$_GET['a']; $md52 = @md5($a); if(isset($a)){ if ($a != 'QNKCDZO' && $md51 == $md52) { echo

加载中... 6110

让我进去(CTF

题目链接:http://ctf5.shiyanbar.com/web/kzhan.php 开局根据提示,说明要抓包看看内容 随便填入些数据,抓包发现cookie处有个hash值,以及source,尝试修改了source得到了如下回显的后台代码。 主要代码如下: if (!empty($_COOKIE["getmein"])) { if (urldecode($us...

qq_22192367的博客 2387

实验吧-让我进去 Writeup

难得中午有时间写,昨天夜里就搞完了。。。 过程 链接:http://ctf5.shiyanbar.com/web/kzhan.php 点进去后有个登陆窗口,随便填了下,用户名为admins,密码admin,burpsuite拦截看信息。 有个奇怪的source=0,改为1就能看到源码。 分析下源码发现,首先是判断cooike是否有getmein,才会执行其余的,先加上。 然后再看第二个条件,u...

baynk的博客 1501

网络安全实验,栈溢出更改变量值使得判断通过,so, can u find flag

网络安全实验,栈溢出,更改变量值使判断得以通过,winxp,vc6

weixin_42700798的博客 2144
上一篇: JavaScript中eval的一个小技巧
下一篇: 我的CTF之旅(二)
StevenKe404
博客等级 码龄12年 44粉丝 13原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值