此處是CTFhub(www.ctfhub.com)平臺技能樹下的8個彩蛋的wp。彩蛋目的是為了熟悉功能所以盡量還是自己做吧,這里給點(diǎn)提示:

彩蛋
1 首頁
打開網(wǎng)頁,查看解析記錄

首頁.png
注意到api.ctfhub.com(也可以枚舉),然后打開網(wǎng)頁查看源碼

Inked首頁_flag_LI.jpg
2 公眾號
從網(wǎng)頁下方關(guān)注公眾號綁定后回復(fù)flag

微信.png
3 題目入口
任意打開一道題目,url類似如下

image.png
改為
egg.sandbox.ctfhub.com:10080
查看源碼(改為其它的也可以)

題目.png
4 writeup
進(jìn)入writeup板塊搜索egg(我是直接點(diǎn)擊最后一頁發(fā)現(xiàn))

Inkedwriteup_LI.jpg
5 工具
進(jìn)入工具板塊搜索egg

Inked工具_(dá)LI.jpg
6 賽事
進(jìn)入賽事模塊,搜索egg

賽事.png
7 真題
進(jìn)入真題模塊,搜索egg

歷年真題.png
8 投稿提交
根據(jù)提示打開對應(yīng)網(wǎng)頁,此處還需要找到7個碎片,首先第1個和第2個分別在題目提交頁面和writeup投稿頁面的頁面下方

image.png
第三個和第四個在頁面最上方白色文字:

image.png
一個需要base64解碼,一個需要hex轉(zhuǎn)ascii即可
第五個和第六個每個頁面下均有一張圖片,保存到本地用010editor打開,搜索flag:

image.png

第七個是在下載demo里(直接下載),下載模板里沒有(需要更正url即可下載)

image.png

image.png
提示明顯aes-256-ecb加密,key是ctfhub,可以自己寫代碼解密也可以用在線解密
http://tool.chacuo.net/cryptaes
參數(shù)如下

aes解密png
flag是ctfhub{029e02eb3a1e8c49b1132b515b652a5f3a8620**}(最后兩位我沒有給出)