Login
題目簡介:這破網站為什么不能注冊? 題目訪問ip:3001
打開環境后是一個登陸視窗,但是沒有賬號

點擊下方的獲取示例有提示
下載下來一個提示檔案后發現是個加密的壓縮包

明顯的明文攻擊,修改偽加密檔案,提取出示例 - 副本.txt,添加到壓縮包,然后明文攻擊解得密碼為qwe@123
打開后發現password還是加密的,其中1.txt都是低位元組6kb

壓縮包短文本檔案的crc32碰撞
https://github.com/theonlypwner/crc32

拼接起來就是welc0me_sangforctf 解壓壓縮包

.swp檔案
kali下cat一下

然后登陸
Admin
5f4dcc3b5aa765d61d8327deb882cf99

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/357018.html
標籤:其他
上一篇:網路攻擊實驗【部分】- 結果可能有區別:系統不同【可能對你有幫助】
下一篇:CTF-PHP常見考點實體小結
