文章总结: 本文档详细介绍了2025年重庆大学生信息安全竞赛中多个CTF题目的解题过程,包括利用文件包含漏洞获取webshell、分析网络流量包提取密码、修改图片高度获取隐藏信息、逆向分析加壳程序等技巧。文章展示了多种安全攻防技术的实际应用,为CTF爱好者提供了实用的解题思路和方法,对于学习网络安全技术具有参考价值。
综合评分: 86
文章分类: CTF,WEB安全,二进制安全,漏洞分析,网络安全
WriteUp | 2025年重庆大学生信息安全竞赛部分WriteUp
原创
LRT凌日
凌日网络与信息安全团队
2025年12月14日 21:22
重庆
免责声明:本文章发布于比赛正式结束后,不存在提前泄露比赛信息及违规泄露wp的情况,作者不对读者基于本文内容而产生的任何行为或后果承担责任。如有任何侵权问题,请联系作者删除。
WEB5
传一句话木马,dirsearch扫出来有个www.zip。得到源码:
| |
| — |
| <?php error_reporting(``0``); if``($_GET[``'file'``]) { $``file``=``$_GET[``'file'``]; $``file``=``base64_decode($``file``); if``(strstr($``file``,``'./'``)){ die(''); } include``'upload/'``.$``file``.``'.png'``; } ?> |
说明在include.php目录下有个GET传参,传入file然后进行文件包含。
可以看到成功包含然后蚂蚁的剑直接连
Tac /flag
Telnet用户密码抓取
进去之后追踪TCP流发现login passwd,根据后面指令发现login可能为双写
包上flag直接交
flag{login:fake&password:user}
HTTP:
打开追踪http流,第19个就是
拼接上flag直接交flag{GehFMsqCeNvof5szVpB2Dmjx}
Webshell:
打开后看了下流量包发现有secret,然后继续追踪发现有个s3c3r3t.txt然后直接追踪该流如图中z2的值拿去解base64
Flag{Inf0rm4ti0n53}
tribalwars账户密码
进去直接搜user
Flag{username=Falken&password=Joshua}
Hand:
改宽高直接出
Flag{St1g_1s_Fun!ny_0!}
手下留情:
打开文件,是一个png图片,根据题目,更改图片高度得flag.
Flag{d728a901d0f152828db29a71cbf9cd04}
Networking
进去直接搜flag
flag{d316759c281bf925d600be698a4973d5}
Upx
看题目名去upx壳,拖入IDA中找到加密函数,一个简单的加密对比,写脚本即可
flag{th1s1sf14g}
Exp :
| |
| — |
| #include<stdio.h> int``main() { char b[]``=``"cjfor~c=~?|v &ti"``; char a[``16``]; int``i; for``(i``=``0``;i<``15``;i``+``+``) { a[i]``=``b[i]^(i``+``5``); } puts(a); return``0``; } |
no_tell
还是简单的加密字符串对比,flag长度18,提取出flag【index】中保存的字符串,最后逆向脚本即可
102,108,97,103,123,103,101,109,102,105,72,104,76,86,76,70,102,125
flag{gemfiHhLVLFf}
免责声明:本Write-up仅供教育和学习目的使用
文章 | LapR1skT
排版 | 刘朋峻
审核 | 李翰韬、林炳辰
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:凌日网络与信息安全团队 LRT凌日《WriteUp | 2025年重庆大学生信息安全竞赛部分WriteUp》