1. 程式人生 > >南京郵電大學ctf wp

南京郵電大學ctf wp

 

南郵ctf題質量還是很高的。但是我忘了今天團隊例會需要講題。。只能補一下題解了。

1.簽到題

直接看程式碼

nctf{flag_admiaanaaaaaaa};

2.MD5

題目要求找到一個MD5值以0e為開頭的a但是不能是1NKCDZ0

去百度直接搜一下  

在末尾隨便給a賦值

nctf{md5_collision_is_easy}

3.簽到題2(ctf的模板題幾乎是比賽的標配題型)

開啟頁面發現是個輸入框

而且不能完全輸入的輸入框,直接修改後臺程式碼

max值改為能完全輸入上面字串的數字 

執行之後出答案

4.這題不是web

這麼一看這題好像確實和web沒什麼關係,把圖片下載下來看看有沒有什麼用。(一般動圖裡都會藏答案)

nctf{photo_can_also_hid3_msg}

5.層層遞進

 

開啟頁面之後發現是一個瀏覽器一樣的東西,一開始以為這是xss彈窗,後來試了一下發現那個輸入框就是一個超連結,沒什麼用。

所以直接namp掃描一下這個頁面

發現有一個404頁面被隱藏了。進入這個網址之後

這個後退用紅色字型標註了,但是點進去之後又退回之前的頁面了,所以看看原始碼。

看了半天 我也是服了出題人的腦洞了。答案還可以這樣呈現。。。。

nctf{this_is_a_f14g}

 6.Annencode

題中給的aaencode百度了一下就是解密,

開啟頁面

應該就是解開這一堆亂碼

解密之後

答案 nctf{javascript_aaencode}