
BUGKU_CTF
文章平均质量分 92
ctf_bugku平台的做题过程记录
六分之杰
网络安全,渗透,ctf,等保
展开
-
Bugku_Crypto(一)
flag.txt 中给出A=1,一般的希尔密码是A=0,B=1, C=2 …Base91编码由91个字符(0-9,a-z,A-Z,!例如,字母A的摩斯密码是".-",字母B是"-...",依此类推。图片看上去4和9的位置看上去像是缺了棋子,那么将它看作0,那么此处位置为 z ,其他位置有几个棋子代表几,得到密钥123014560→abczadefz。所谓栅栏密码,就是把明文分成N个组,然后取出每组的第一个,每组的第二个。希尔密码还需要密钥,密钥肯定就在图片中,九宫格的,直接3*3的矩阵,原创 2024-04-08 19:25:35 · 1296 阅读 · 0 评论 -
Bugku_web(一)
根据您之前提到的代码片段,当$num被赋值为'1abc'时,is_numeric($num)会返回true,因为'1abc'包含一个有效的数字开头。需要注意的是,POST请求没有长度限制,因此可以传输大量数据,但也需要注意数据的编码和格式,以确保服务器能够正确解析和处理。在解题过程中,保持冷静和专注,不断尝试和学习,你会逐渐提高自己的解题能力。,最终都是index.php,如果文件夹下没有index页,就会列出当前目录下所有文件,这个就比较危险了,当然,可以通过服务器设置权限,避免被人看到你的网站结构。原创 2024-03-26 20:56:09 · 654 阅读 · 0 评论 -
Bugku_杂项(一)
notepad++打开,利用插件HEX-Editor,最后一行显示了一串编码,用解码器可得flag,或。名字为zip,先用winhex打开,在最后发现有个.docx,里面应该有个docx。把它改成.zip,在打开的那些里面找,找word-document.xml即可。把图片放到HEX-Editor里,根据图片格式,发现图片的宽与高有矛盾;把文件拖入kali,用kali分析一下文件,打开终端,输入命令,打开发现确实有个docx,但打开一堆乱码,拖进。文件查看图片,发现图片里存在txt文件。原创 2024-03-26 20:03:07 · 812 阅读 · 0 评论