CTF

1.签到题:


QQ图片20180112132858.png

2.md5 collision:
看源码,关键是
if ($a != 'QNKCDZO' && $md51 == $md52)
post进去的a不是,然后a的MD5加密后是跟QNKCDZO一样,MD5加密QNKCDZ0发现是0Exxxxxxxxx之类的字符,表示0
所以找一个字符串,md5加密后是0E开头就好了,然后用Burp抓包,添加一个以0E开头的字符串.


QQ图片20180112134039.png

QQ图片20180112134110.png

以0E开头的MD5值:

s878926199a
0e545993274517709034328855841020
s155964671a
0e342768416822451524974117254469
s214587387a
0e848240448830537924465865611904
s214587387a
0e848240448830537924465865611904
s878926199a
0e545993274517709034328855841020
s1091221200a
0e940624217856561557816327384675
s1885207154a
0e509367213418206700842008763514
s1502113478a
0e861580163291561247404381396064
s1885207154a
0e509367213418206700842008763514
s1836677006a
0e481036490867661113260034900752
s155964671a
0e342768416822451524974117254469
s1184209335a
0e072485820392773389523109082030
s1665632922a
0e731198061491163073197128363787
s1502113478a
0e861580163291561247404381396064
s1836677006a
0e481036490867661113260034900752
s1091221200a
0e940624217856561557816327384675
s155964671a
0e342768416822451524974117254469
s1502113478a
0e861580163291561247404381396064
s155964671a
0e342768416822451524974117254469
s1665632922a
0e731198061491163073197128363787
s155964671a
0e342768416822451524974117254469
s1091221200a
0e940624217856561557816327384675
s1836677006a
0e481036490867661113260034900752
s1885207154a
0e509367213418206700842008763514
s532378020a
0e220463095855511507588041205815
s878926199a
0e545993274517709034328855841020
s1091221200a
0e940624217856561557816327384675
s214587387a
0e848240448830537924465865611904
s1502113478a
0e861580163291561247404381396064
s1091221200a
0e940624217856561557816327384675
s1665632922a
0e731198061491163073197128363787
s1885207154a
0e509367213418206700842008763514
s1836677006a
0e481036490867661113260034900752
s1665632922a
0e731198061491163073197128363787
s878926199a
0e545993274517709034328855841020
3.签到2:
输入之后发现少一位


QQ图片20180112134631.png

然后查看网页源代码
QQ图片20180112134835.png

看到最大长度是10,然后打开F12,修改长度,改大一点就可以了
QQ图片20180112134949.png

然后输入后会看到Flag
QQ图片20180112135021.png

4.这题不是WEB:
打开后会发现是一张动图,然后保存下来,用txt打开发现除了乱码什么也没有.
3~P$_RDR)8@CS2H7VVRZ6U6.png

然后用010打开后,下拉最后会发现

)YEEYW$3~C{R@OOJ@VFV(6Q.png

Flag就在下面
5.层层递进
这题确实是层层递进,Flag就在最后。
打开后发现会是一个网页,然后只能查看源代码了,看看源代码也没有啥异常,但发现这个地方后面宽度长度都是0,有个SO.hmtl链接,点进去看看(我也是瞎点链接点了好几次),

LN2@TZ_UJ8)QQLRBF5%(X51.png

进去后就发现东西了,又看见了SO.html,继续点

1RZ6QMF%S1Z@}{_6)U}}6ZJ.png

进去后又看到了,再点

3MUKEJ8SO5C46G1KD%Q1T@F.png

再点

_Q3I_N4IU)Q$O{PJEA00UDJ.png

会发现变成另一个了,点进去

I)_H0D$`CU5O78$%X`RAE(A.png

终于看到Flag了

{T}6VFB`1PS74HG7S0J2A%Y.png

6.单身二十年
1).可以直接查看源代码,不要点链接

X6A{}UQH_A{7)1FF%5TBI)4.png

然后进去

8TD~_%}7(QT7FLX1366Z@S2.png

2).可以用Burp,


65XPX`(YLBM1N[8R3I%`AOD.png

可以直接看到Flag
7.php decode
这个我也不懂为什么,好像关于base64加密,解密什么的
这是原图,在网上找个php在线测试运行一下

8$E7MRU11O46X~U_R8J$IQT.png

在网上查的只修改一个东西

MZ(4$FT6KHMGY@7_~DPPIHD.png

8.单身一百年也没用
用一下Burp就可以看到了

C[R64(56EIKS]L1YDD7ULK7.png

9.COOKIE
先用Burp去获取一下,注意给的信息

{IK8~DZG@U034KZ%SQ`K(O9.png

然后观察信息

)JPL5F}R@5K30E)_(8E{ZMH.png
@}T6W%KV[L]WZEK%3N3)14D.png

那就改成1了

7HBG844%H0B03$9UI3177~O.png

10.easy!
这题是密码学,很容易,就是Base64解码
百度在线解码,

HIF(C9~2ARC9KD0$KF`H{7T.png

11.骚年来一发吗
这题也没看懂,但题上给了加密函数,自然就是在写个解密函数,百度的,不会

08B096VE6M3U{}SUFU%S3VV.png

用PHP在线测试运行一下,下面写出了解密函数

YX6VVB%Q$H)%D{1XK@TU(KT.png
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,293评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,604评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,958评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,729评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,719评论 5 366
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,630评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,000评论 3 397
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,665评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,909评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,646评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,726评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,400评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,986评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,959评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,197评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,996评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,481评论 2 342

推荐阅读更多精彩内容