CTFhub平臺技能樹彩蛋writeup

此處是CTFhub(www.ctfhub.com)平臺技能樹下的8個彩蛋的wp。彩蛋目的是為了熟悉功能所以盡量還是自己做吧,這里給點(diǎn)提示:

彩蛋

1 首頁

打開網(wǎng)頁,查看解析記錄


首頁.png

注意到api.ctfhub.com(也可以枚舉),然后打開網(wǎng)頁查看源碼


Inked首頁_flag_LI.jpg

2 公眾號

從網(wǎng)頁下方關(guān)注公眾號綁定后回復(fù)flag


微信.png

3 題目入口

任意打開一道題目,url類似如下


image.png

改為

egg.sandbox.ctfhub.com:10080

查看源碼(改為其它的也可以)


題目.png

4 writeup

進(jìn)入writeup板塊搜索egg(我是直接點(diǎn)擊最后一頁發(fā)現(xiàn))


Inkedwriteup_LI.jpg

5 工具

進(jìn)入工具板塊搜索egg


Inked工具_(dá)LI.jpg

6 賽事

進(jìn)入賽事模塊,搜索egg


賽事.png

7 真題

進(jìn)入真題模塊,搜索egg


歷年真題.png

8 投稿提交

根據(jù)提示打開對應(yīng)網(wǎng)頁,此處還需要找到7個碎片,首先第1個和第2個分別在題目提交頁面和writeup投稿頁面的頁面下方

image.png

第三個和第四個在頁面最上方白色文字:
image.png

一個需要base64解碼,一個需要hex轉(zhuǎn)ascii即可
第五個和第六個每個頁面下均有一張圖片,保存到本地用010editor打開,搜索flag:
image.png


第七個是在下載demo里(直接下載),下載模板里沒有(需要更正url即可下載)
image.png

image.png

提示明顯aes-256-ecb加密,key是ctfhub,可以自己寫代碼解密也可以用在線解密
http://tool.chacuo.net/cryptaes
參數(shù)如下
aes解密png

flag是ctfhub{029e02eb3a1e8c49b1132b515b652a5f3a8620**}(最后兩位我沒有給出)

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 藝術(shù)家Scott Naismith 描繪的迷人的天空 給你一片天空, 你能添幾分色彩? 全部涂成藍(lán)色么? 天邊的火...
    美術(shù)視覺閱讀 615評論 2 6
  • 肉在鍋中載浮載沉,汁液飛濺,香氣四溢。蒙著面紗的女人轉(zhuǎn)身去取鹽巴,撒了一把。陽光頑強(qiáng)地透過柴草煙,肉湯汽和女人的罩...
    翟胖說課大愛無疆閱讀 765評論 0 0
  • 這段時間需要gunicorn部署falsk小接口,總是出問題,后來重啟一下就好了,所以才出此下策,每個小時重啟命令...
    frankie_cheung閱讀 1,950評論 0 1
  • 2017年的最后一天也已經(jīng)翻篇了。 2018年已經(jīng)來到了。 這一年的改變也給自己點(diǎn)贊,我看到了自己的進(jìn)步,但還不夠...
    王翠英閱讀 241評論 0 0
  • 今天特別開心,下午帶兩位朋友去參加了“立志”分享會,收獲很多,感謝趙老師!感謝糖糖!感謝朋友們的陪伴與分享!...
    珂瑪陳志燕閱讀 228評論 0 0

友情鏈接更多精彩內(nèi)容