CTFhub平台技能树彩蛋writeup

此处是CTFhub(www.ctfhub.com)平台技能树下的8个彩蛋的wp。彩蛋目的是为了熟悉功能所以尽量还是自己做吧,这里给点提示:

彩蛋

1 首页

打开网页,查看解析记录


首页.png

注意到api.ctfhub.com(也可以枚举),然后打开网页查看源码


Inked首页_flag_LI.jpg

2 公众号

从网页下方关注公众号绑定后回复flag


微信.png

3 题目入口

任意打开一道题目,url类似如下


image.png

改为

egg.sandbox.ctfhub.com:10080

查看源码(改为其它的也可以)


题目.png

4 writeup

进入writeup板块搜索egg(我是直接点击最后一页发现)


Inkedwriteup_LI.jpg

5 工具

进入工具板块搜索egg


Inked工具_LI.jpg

6 赛事

进入赛事模块,搜索egg


赛事.png

7 真题

进入真题模块,搜索egg


历年真题.png

8 投稿提交

根据提示打开对应网页,此处还需要找到7个碎片,首先第1个和第2个分别在题目提交页面和writeup投稿页面的页面下方

image.png

第三个和第四个在页面最上方白色文字:
image.png

一个需要base64解码,一个需要hex转ascii即可
第五个和第六个每个页面下均有一张图片,保存到本地用010editor打开,搜索flag:
image.png


第七个是在下载demo里(直接下载),下载模板里没有(需要更正url即可下载)
image.png

image.png

提示明显aes-256-ecb加密,key是ctfhub,可以自己写代码解密也可以用在线解密
http://tool.chacuo.net/cryptaes
参数如下
aes解密png

flag是ctfhub{029e02eb3a1e8c49b1132b515b652a5f3a8620**}(最后两位我没有给出)

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 艺术家Scott Naismith 描绘的迷人的天空 给你一片天空, 你能添几分色彩? 全部涂成蓝色么? 天边的火...
    美术视觉阅读 587评论 2 6
  • 肉在锅中载浮载沉,汁液飞溅,香气四溢。蒙着面纱的女人转身去取盐巴,撒了一把。阳光顽强地透过柴草烟,肉汤汽和女人的罩...
    翟胖说课大爱无疆阅读 659评论 0 0
  • 这段时间需要gunicorn部署falsk小接口,总是出问题,后来重启一下就好了,所以才出此下策,每个小时重启命令...
    frankie_cheung阅读 1,909评论 0 1
  • 2017年的最后一天也已经翻篇了。 2018年已经来到了。 这一年的改变也给自己点赞,我看到了自己的进步,但还不够...
    王翠英阅读 216评论 0 0
  • 今天特别开心,下午带两位朋友去参加了“立志”分享会,收获很多,感谢赵老师!感谢糖糖!感谢朋友们的陪伴与分享!...
    珂玛陈志燕阅读 185评论 0 0