picoctf 2025

news/2025/3/26 11:09:15/文章来源:https://www.cnblogs.com/Yolololo/p/18789476

picoctf 2025

web

n0s4n1ty 1

内容

开发人员已将个人资料图片上传功能添加到网站。但是,该实现存在缺陷,这为您提供了一个机会。您的任务(如果您选择接受)是导航到提供的网页并找到文件上传区域。您的最终目标是找到位于/root目录中的隐藏标志

提示

  • File upload was not sanitized

  • Whenever you get a shell on a remote machine, check sudo -l

正常上传一句话木马,不需要做绕过

image-20250313141022343

burp抓包 根据提示RCE

image-20250309194937798

SSTI1

image-20250309173540905

image-20250309173612885

随便输入点什么用户密码 得到cookie

image-20250309205736948

base64解码

head-dump

image-20250309205850819

image-20250309205929338

访问/heapdump,会自动弹出下载页面

image-20250309210016793

WebSockFish

提示

image-20250311194357039

先是知道WebSockFish是一种协议

补充一个点,就是 协议的话可以看一下network

image-20250311194625507

抓包看一下

image-20250311194528831

又因为当我下棋的时候会有一些变化

image-20250311194649461

image-20250311194700628

抓包

image-20250311194839630

发到重发器里 修改参数值 改大

image-20250311195907541

但是发现改了一些小的数额并没有什么用

image-20250311195051202

3v@l

ssti过滤/

pwd|cut -c 1			//切割第一个字符

image-20250311222204389

反引号里的内容会被当作命令执行,以此绕过 /

ok,又因为有一些黑名单和正则

大量的关键字被绕过(比如globals),所以可以选择导入os库

image-20250313142303420

image-20250311222320040

现在加上刚才绕过的 /,查看根目录

image-20250311222303298

可行

现在cat flag

image-20250311223036149

misc

Ph4nt0m 1ntrud3r

image-20250309111046631

根据时间排序

image-20250309111202451

把有用的信息提取出来 在按时间排序

cGljb0NURg==ezF0X3c0cw==
picoCTF{1t_w4sfQ==
}
001211YmhfNHJfZA==
bh_4r_d
000775bnRfdGg0dA==
nt_th4t
000228XzM0c3lfdA==
_34sy_t
000558MTA2NTM4NA==
1065384
000996

image-20250309111007608

RED

图片隐写,一开始尝试了能想到的所有工具 命令,唯独忘记了zsteg..

image-20250309205452919

hashcrack

哈希破解

image-20250309173336677

FANTASY CTF

image-20250309173446381

image-20250309173429694

flags are stepic

image-20250311223941890

根据提示

参考文章

image-20250311224543764

image-20250311224537691

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/904814.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

hgame2025

hgame2025 web Level 24 Pacmanbase64解码 misc Hakuya Want A Girl Friend txt导出zipzip文件被损坏用WinRAR打开 在工具选项下 找到修复压缩文件没发解压缩 显示不是zip文件格式,再看txt文件尾,看到是倒着的png去爆一下长宽高得到压缩包密码,解压缩 得到flag hagme{h4kyu4…

2025 长城杯 国赛 半决赛 ISW 应急响应

2025 长城杯 国赛 半决赛 ISW 应急响应赛场上做应急响应的时候完全是摸不到一点思路,恨不得是见一个ip就交上去试一下.. 赛后复现时刻 1 找ip RStudio加载镜像raw文件对镜像文件进行扫描我们能看到 root 目录下没有文件,以及存在非 root 用户 ubuntu 补充一下:如果root目录下…

Ubuntu中apt设置国内源(以阿里云为例)

摘自:https://zhuanlan.zhihu.com/p/7107285821 在 Ubuntu 系统中,将 APT 源设置为阿里云源可以提高软件包更新和下载速度。设置国内源 1. 备份现有的源列表: sudo cp /etc/apt/sources.list /etc/apt/sources.list.bak 2. 编辑 sources.list 文件: 使用以下命令打开 sourc…

建筑行业PLM实施案例:5种资源分配矩阵在EPC项目中的创新应用

——PLM如何破解建筑行业资源困局 根据住建部数据,2025年中国建筑行业EPC(设计-采购-施工)项目平均资源浪费率达18%,关键路径延误超30%。而中南建筑设计院通过PLM(产品生命周期管理)系统,在钟祥文化振兴项目中实现资源利用率提升42%,工期缩短10%。本文结合5大资源分配矩…

.NET 生成PDF文件

1、网上检索N种解决方案 QuestPDF:简单方便实用,文档也相对来说全,但是开源协议,当企业规模大的100W美金需要收费,未来存在潜在版权问题。 itext7:感觉实用偏复杂,项目类库引用复杂,不够轻量,看中了 该开源库根据HTML生成PDF,gitlab 查看N套解决方案,经过测试用例编…

关于Transformer中Decoder模块是如何预测下一个字符的算法

关于Transformer模型的Encoder-Decoder模块网上介绍的文章非常多,写的非常详尽,可谓汗牛充栋,尤其关于注意力计算这块,不仅给出了公式而且还有具体的计算步骤。关于Transformer模型我觉得大部分文章语焉不详的有两块(可能是我的理解力比较差): 一是关于FNN层的,就是FNN…

C# - 获取枚举描述 - 使用增量源生成器

前言C# 获取枚举描述的方法有很多, 常用的有通过 DescriptionAttribute 反射获取, 进阶的可以加上缓存机制, 减少反射的开销。今天我们还提供一种更加高效的方法,通过增量源生成器生成获取枚举描述的代码。这是在编译层面实现的, 无需反射, 性能更高。本文的演示代码基于 VS202…

实现页面动效的几种方式

本文列举五种页面加载动效的方式 1.使用transition组件实现页面动效 2.创建观察器IntersectionObserver结合animation实现动态效果 3.创建观察器IntersectionObserver结合指令实现懒加载动态效果 4.使用css伪元素结合css3动画实现动态效果 5.监听滚动事件结合animation实现动态…

记录:Cadence virtuoso IC617 个性化配置

本文主要记录如何对Cadence virtuoso IC617个性化配置,如原理图设置、仿真波形窗口的背景、线条等,并且每次打开时能自动加载,无需每次手动设置。网上相关内容比较杂,并且会踩一些坑,因此这里做一个记录方便下次查看。 环境:VMware + CentOS 7 软件:Cadence virtuoso IC…

revit 二次开发之收集器、过滤器和选择器

一、收集器 主要是在文档中,收集出所需要的元素和对象,在revit的定义中,收集器是一个可以迭代的对象。1.1 FilteredElementCollector名称 功能FilteredElementCollector(Document)从文档种收集所需要的元素FilteredElementCollector(Document, ElementId) 从文档和试图种收集…

超 400 人团队律所,如何用 NocoBase 高效管理律师提成?

400+人律所因业务扩张,传统薪酬工具无法应对案件多样、职级复杂、规则高频调整等问题,导致效率低、错漏多。借助 NocoBase 零代码平台动态配置规则,自动化处理数据、实时风控,提成核算效率提升 6倍,实现零错误率,预计规避超 50 万元损失。原文链接:https://www.nocobase…