2025-02-17GMO Flatt Mini CTF #6 中文 Writeup开篇废话 感觉真的很久没有做 CTF 了,在 Twitter 看到了这个活动就参加了。 题目 这三题是有关联性的,需要一题一题解。 总的题目为以下: 源码下载 あなたは通信経路上の攻撃者です。 你是通信链路上的攻击者。JA GMO Flatt Mini CTF #6 日本語 Writeup
2024-11-03网鼎杯 2024 朱雀组 WEB01 Writeup开篇废话 今年的 Hackergame 鸽了,作为热身还是做个简单的 web 题( 正文 题目 某单位的资产中无意发现了一个已弃用的博客网站,你能找到其中的安全漏洞,并查看重要信息吗? 提交的flag格式:wdflag{xxxxx}
2024-05-07记录一次 MongoDB 的注入开篇废话 好像半年没碰 CTF 了,找点感觉热热身,只是和以往不同,不是 MySQL 而是更新的东西。 当然 GraphQL 之前也碰过,有兴趣的可以看看:传送门 正文 题目 这是一个关于大学生小华编程奋斗历程的故事。 小华是个热爱编程的大一新生,她对编程课程充满热情。然而当老师布置了基于 MongoDB 的 TODO 网站大作业时,她却感到了前所未有的挑战 …
2023-11-04Hackergame 2023 Writeup开篇废话 又是一年 hackergame ,今年开启了新的生活比较忙,博客都半年更了(绝望),不过按照惯例一年一度的 Hackergame 还是参加一下的。 历年题解: 2022 2021 2020 2019 题目 签到 hackergame 启动! …
2022-10-29Hackergame 2022 Writeup开篇废话 又是一年 hackergame 今年的题目似乎更多了,然后成绩还算凑合,让我欣慰的是今年的 Math 类别居然有分了! 虽然相比去年排名掉了 历年题解: 2021 2020 2019 题目 签到 ?result=2022 猫咪问答喵 老传统了,考验信息检索能力以及写脚本爆破能力 这里提供人类可读语言版本
2021-10-30Hackergame 2021 Writeup开篇废话 又是新的一年,也已经大二了(虽然不知道在学校学到了什么),不过不影响我参加这次比赛。 今年的成绩还算不错 有时间卷 弥补了前年 画的饼 题目 签到 为了能让大家顺利签到,命题组把每一秒的 flag 都记录下来制成了日记本的一页。你只需要打开日记,翻到 Hackergame 2021 比赛进行期间的任何一页就能得到 flag!
2020-11-07Hackergame 2020 Writeup开篇废话 新的一年过去了,新的一届 hackergame 开始了 然而今年连前200都没了 去年立下的 flag 有反向效果 不管怎么样,还是记录下我当时做题的思路。 题目 签到 没什么好说的,F12走起 step 改成 1 然后拖动下,就可以拿到整数为 1 的 flag 了 // 老板给我拿1个flag
2020-10-26BiliBili CTF Writeup开篇废话 怎么说的 bilibili 的这个 ctf 完全就是个脑筋急转弯活动,并没有看到什么船新的套路感觉被骗了一样 不过,即使是这样说,我依然有做不出来的题目 为什么这么说呢,请看下面的 writeup 另外 flag 都是以 uuid 形式提供。
2020-08-28Google CTF 2020 - Pasteurize Writeup前言 一年一度的 Google CTF 在昨天结束了(太菜了 只解出了一题) 但是觉得还是分享下思路比较好 Google CTF 有六大类型的的挑战 hardware (硬核 关于硬件的 题目就是底层的玩意或者 old school 的) crypto (硬核 加密类 还要多说么) pwn (更硬核 差不多就是底层的 比如 *kernel 之类的) …
2019-10-22Hackergame 2019 Writeup开篇废话 今年 ustclug 的 hackergame 结束啦(然而我并没有前100名) 作为一个主力前端的学生 自然是web题目分数最高了~ 题目 签到题 如图所示 将 disabled=“disabled” 的attr 删除即可提交flag flag{需要提交token的题目}