南京郵電大學ctf wp
阿新 • • 發佈:2019-01-07
南郵ctf題質量還是很高的。但是我忘了今天團隊例會需要講題。。只能補一下題解了。
1.簽到題
直接看程式碼
nctf{flag_admiaanaaaaaaa};
2.MD5
題目要求找到一個MD5值以0e為開頭的a但是不能是1NKCDZ0
去百度直接搜一下
在末尾隨便給a賦值
nctf{md5_collision_is_easy}
3.簽到題2(ctf的模板題幾乎是比賽的標配題型)
開啟頁面發現是個輸入框
而且不能完全輸入的輸入框,直接修改後臺程式碼
max值改為能完全輸入上面字串的數字
執行之後出答案
4.這題不是web
這麼一看這題好像確實和web沒什麼關係,把圖片下載下來看看有沒有什麼用。(一般動圖裡都會藏答案)
nctf{photo_can_also_hid3_msg}
5.層層遞進
開啟頁面之後發現是一個瀏覽器一樣的東西,一開始以為這是xss彈窗,後來試了一下發現那個輸入框就是一個超連結,沒什麼用。
所以直接namp掃描一下這個頁面
發現有一個404頁面被隱藏了。進入這個網址之後
這個後退用紅色字型標註了,但是點進去之後又退回之前的頁面了,所以看看原始碼。
看了半天 我也是服了出題人的腦洞了。答案還可以這樣呈現。。。。
nctf{this_is_a_f14g}
6.Annencode
題中給的aaencode百度了一下就是解密,
開啟頁面
應該就是解開這一堆亂碼
解密之後
答案 nctf{javascript_aaencode}