ZJCTF WriteUp —— Satan1a

1-1 石庆数码

(1)打开页面显示404,查看源码没啥东西。

(2)点击404页面的“GO BACK”,查看源码,发现一串注释,得到flag。

1-1-1

1-2 眼疾手快

(1)老题目,打开源代码可以看到下面一段话,当满足条件后,会执行post clicks=1000000

1-2-1

(2)头铁手动刚是不可能的23333,直接使用hackbar来post

1-2-2

(3)直接Get Flag

1-2-3

2-1 躲躲藏藏

(1)下载下来是一个二维码,扫描之后显示“you find me”。

(2)右键用压缩包方式打开,发现有密码,猜是伪加密,用winrar修复,得到rebuilt.DDoIM5Ez.png文件。

(3)压缩包方式打开,获得flag.xls文件,常规打开是一堆乱七八糟的东西。

(4)丢进虚拟机,使用命令strings flag.xls | grep zjctf初步得到flag串

2-1-1

(5)提交发现不行,仔细观察字符串,确定为ADFGVX加密,根据常规字母表,手动解出flag。

2-1-2

4-1 你追我赶

(1)打开是个游戏,小恐龙真好玩23333,选择让它死一次,fine,控制台出现了新的信息。

4-1-1

(2)进入这个js,发现有输出正确flag的判断条件。

4-1-2

(2)修改js。

4-1-3

(3)保存之后重新玩一次。多次尝试,得到flag。

4-1-4

4-2 心有猛虎

此题nc换行之后啥都没有还以为没连上,迷……

一开始根据题目,以为是计算器,输入了1+1=,结果就退出了,猜测是等号被ban了。

4-2-1

发现输入命令不能立刻输出到屏幕上,猜测是因为python的缓存机制导致执行虽然得到了执行结果但是没有立刻输出到屏幕上,再根据输入__builtins__会立刻返回一长串内容,所以猜测是要凑够一定的长度的输出才能让它立刻回显到屏幕上,等号触发了结束,会输出一堆内容,回显结果。

(后来Sgdream大师傅复现之后,告诉我以上猜测成立hhhh...感jio这个问题应该坑了不少队)

正经解题过程:

(1)xshell连上服务器,nc连接好,nice,根据题目”Welcome to ZJCTF Python clever calculator”,输入” __builtins__”,发现如图所示内容:

4-2-2

(2)判断为python沙箱逃逸。然后各种尝试,发现被ban掉了不少东西,比如system、os等……

4-2-3
4-2-4

(3)查询资料,使用__import__函数绕过,用等号(=)结束,因为等号似乎被ban了,所以能直接退出。

查询当前目录:

__import__("pbzznaqf".decode('rot_13')).getstatusoutput('pwd')

4-2-5

获取目录:

__import__("pbzznaqf".decode('rot_13')).getstatusoutput('ls')

4-2-6

发现flag文件,直接cat,得到flag:

__import__("pbzznaqf".decode('rot_13')).getstatusoutput('cat flag')

4-2-7


第一次遇到赛时五小时登录两小时的比赛hhh……特别感谢Sgdream大师傅之后的指点,重新了解了Python的缓存机制,美滋滋(ˇ∀ˇ)

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,242评论 5 459
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 81,769评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 141,484评论 0 319
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,133评论 1 263
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,007评论 4 355
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,080评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,496评论 3 381
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,190评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,464评论 1 290
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,549评论 2 309
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,330评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,205评论 3 312
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,567评论 3 298
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,889评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,160评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,475评论 2 341
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,650评论 2 335