攻防世界misc(有三个不是)练习题

一.

 这题题目提示了pdf,附件1打开又是图片,于是就能想到用pdf打开这张图片如下图:

 右击鼠标,用pdf打开图片,在图片上移动鼠标你会看见箭头变成'工',ctrl A全选然后复制这就是flag。

二. 

 

结合题目和附件一想到(举报不看wp根本想不到)与佛论禅和rot-13 

 然后把上面翻译出来的东西拿到rot13去解,如果解不出来就换个浏览器,猎豹浏览器哒咩。

 

下一步干嘛呢?让我们继续看wp(bushi),这个字符串被解码之后base64再解码。

复制flag

### 网络安全CTF杂项(MISC)类别挑战与资源 #### 杂项类别的特点 在网络安全CTF比赛中,杂项(MISC题目通常涉及多种技能和技术的应用。这类题目旨在测试参赛者的综合能力和创造性思维[^3]。 #### 推荐的学习平台和资源 对于希望深入研究并参与此类活动的人来说,《网络攻防世界》提供了一系列关于CTF比赛的信息,包括但不限于解题工具、比赛时间安排、具体的解题思路指导以及实战练习环境等内容介绍[^1]。此外,《网络安全入门&进阶学习资源包》也是一份非常有价值的资料集合,适合不同层次的安全爱好者使用[^2]。 #### 实际案例分析 考虑一段用于处理URL请求验证逻辑的PHP代码片段: ```php if (in_array($_page, $whitelist)) { return true; } $_page = urldecode($page); $_page = mb_substr( $_page, 0, mb_strpos($_page . '?', '?') ); if (in_array($_page, $whitelist)) { return true; } echo "you can't see it"; return false; ``` 此段代码展示了如何通过检查页面名称是否位于预定义列表(`$whitelist`)之内来进行权限控制;然而,在实际应用中可能存在某些绕过机制值得探讨[^4]。 #### 编程实例解析 下面给出了一种简单的编码转换算法实现方式,它通过对给定字符串中的字符按照特定规则加减数值来生成新的字符串表示形式: ```python luistin = b"njCp1HJBPLVTxcMhUHDPwE7mPW" flag = "" for i in range(len(luistin)): if i % 2 == 0: c = luistin[i] c -= 1 flag += chr(c) else: c = luistin[i] c += 1 flag += chr(c) print(flag) ``` 这段Python脚本演示了一个基础的数据变换过程,可用于理解和解决一些基于简单加密技术设计出来的CTF谜题[^5]。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值