huggy's blog

分类

Ctf

2025

2024

网鼎杯 2024 朱雀组 WEB01 Writeup

开篇废话 今年的 Hackergame 鸽了,作为热身还是做个简单的 web 题( 正文 题目 某单位的资产中无意发现了一个已弃用的博客网站,你能找到其中的安全漏洞,并查看重要信息吗? 提交的flag格式:wdflag{xxxxx}

记录一次 MongoDB 的注入

开篇废话 好像半年没碰 CTF 了,找点感觉热热身,只是和以往不同,不是 MySQL 而是更新的东西。 当然 GraphQL 之前也碰过,有兴趣的可以看看:传送门 正文 题目 这是一个关于大学生小华编程奋斗历程的故事。 小华是个热爱编程的大一新生,她对编程课程充满热情。然而当老师布置了基于 MongoDB 的 TODO 网站大作业时,她却感到了前所未有的挑战 …

2023

Hackergame 2023 Writeup

开篇废话 又是一年 hackergame ,今年开启了新的生活比较忙,博客都半年更了(绝望),不过按照惯例一年一度的 Hackergame 还是参加一下的。 历年题解: 2022 2021 2020 2019 题目 签到 hackergame 启动! …

2022

Hackergame 2022 Writeup

开篇废话 又是一年 hackergame 今年的题目似乎更多了,然后成绩还算凑合,让我欣慰的是今年的 Math 类别居然有分了! 虽然相比去年排名掉了 历年题解: 2021 2020 2019 题目 签到 ?result=2022 猫咪问答喵 老传统了,考验信息检索能力以及写脚本爆破能力 这里提供人类可读语言版本

2021

Hackergame 2021 Writeup

开篇废话 又是新的一年,也已经大二了(虽然不知道在学校学到了什么),不过不影响我参加这次比赛。 今年的成绩还算不错 有时间卷 弥补了前年 画的饼 题目 签到 为了能让大家顺利签到,命题组把每一秒的 flag 都记录下来制成了日记本的一页。你只需要打开日记,翻到 Hackergame 2021 比赛进行期间的任何一页就能得到 flag!

2020

Hackergame 2020 Writeup

开篇废话 新的一年过去了,新的一届 hackergame 开始了 然而今年连前200都没了 去年立下的 flag 有反向效果 不管怎么样,还是记录下我当时做题的思路。 题目 签到 没什么好说的,F12走起 step 改成 1 然后拖动下,就可以拿到整数为 1 的 flag 了 // 老板给我拿1个flag

BiliBili CTF Writeup

开篇废话 怎么说的 bilibili 的这个 ctf 完全就是个脑筋急转弯活动,并没有看到什么船新的套路感觉被骗了一样 不过,即使是这样说,我依然有做不出来的题目 为什么这么说呢,请看下面的 writeup 另外 flag 都是以 uuid 形式提供。

Google CTF 2020 - Pasteurize Writeup

前言 一年一度的 Google CTF 在昨天结束了(太菜了 只解出了一题) 但是觉得还是分享下思路比较好 Google CTF 有六大类型的的挑战 hardware (硬核 关于硬件的 题目就是底层的玩意或者 old school 的) crypto (硬核 加密类 还要多说么) pwn (更硬核 差不多就是底层的 比如 *kernel 之类的) …

2019

Hackergame 2019 Writeup

开篇废话 今年 ustclug 的 hackergame 结束啦(然而我并没有前100名) 作为一个主力前端的学生 自然是web题目分数最高了~ 题目 签到题 如图所示 将 disabled=“disabled” 的attr 删除即可提交flag flag{需要提交token的题目}

输入关键词开始搜索