CTF做題總結之bugku新手篇(一)

2022-09-08 21:39:14 字數 1834 閱讀 9387

因為最近這個新型冠狀病毒,無奈只能在家為國家做貢獻啦,有多無聊,經歷的人都懂,居然學習啦,別說還挺有意思。害!!寫了幾道題,做個總結筆記吧。

這道題是在bugku的一道web題,進入看到題目,

哎!我去,這麼簡單,一道小學加法題,然後我就算了一下,秒出答案,自信滿滿!!!填!!!然後尷尬了,突然感覺一隊烏鴉在頭頂飛……噗,,,什麼鬼只能填乙個數字????

我cao,還是太年輕。乙個乙個試,從0~9挨個試,因為沒有辦法,相信好多像我一樣的小白都這樣試過,雖然知道不可能是對的,但還是要試一下,,哎?你別說,還真是錯的,hhh.現在想想它為什麼只能填乙個數字,emmmmm.之前學過html的一點知識,肯定跟**有關,然後我就右鍵單擊檢視源**,還真找到了,

看來方向是對了,這時候我突然想到乙個很致命的問題,噗。。。。我不會改!!!

唉!有問題找度娘,找了半天,我最後發現我進入了乙個誤區,就是我是先檢視源**然後再改的,結果無法修改成功,解決方法:直接在題的介面按f12然後修改就可以了,再把那道加法題做出來就行了。

哎,香!!終於做出來了。

不過,我還看到有第二種方法,來看

這道題時驗證碼而且沒有用表單驗證,最重要的乙個細節是源**裡有兩個js檔案,開啟來看看,第乙個

我丟,絲毫看不懂。再看第二個

哇塞,發現了新大陸。吼吼吼~flag藏在這裡啦。

一開啟這道題看的我有點蒙,哈哈哈,我笑了好多表情,越來越快,逗死了。

好了,不鬧了,題目說,聰明的人都能找到答案,嘿嘿,我還真的去看了,我看完了,最後變成空白,也還是啥也沒找到,當然這是肯定的。那我下一步的想法就是,web題嘛,先看源**,f12直接搞起,嘿,真別說,還真是讓找的

這裡他用html裡的注釋語給注釋起來了。

這道題哈,說實話,我取巧了,通過傳送門進到題目中,畫面一直在動,還是那句話,做web題,我現在本能反應就是f12,哈哈哈!仔細觀察,我看到flag is here這裡我多看了會兒,然後我發現了flag,不過它很快就過去了,我就拿手機在他剛好到flag的時候拍了下來,這個也是一種辦法吧。

這道題呢,有點熟悉。想起來啦,之前在學校的時候學長教過,當時沒做出來,不過再想也是挺簡單的。

這是一條php語句,意思是如果what=flag就可以列印出來flag。那就來試試

url中增加?what=flag

flag出來了。

新手學習DIV CSS難點之經驗總結

1 網頁居中顯示 需要設定兩個地方,乙個是body,乙個是外邊框div。css body main 2 文字垂直居中顯示 在div中定義乙個行高與其高度相同即可。css title 在標籤中加入align ab iddle 即可。4 清除浮動 如果在同一行上有幾個div並列顯示,那麼必須在其中加入清...

新手菜鳥學習C 的筆記總結 之委託

委託 委託是什麼?通過的學習,我們知道 委託是乙個類,它定義了方法的型別,使得可以將方法當作另乙個方法的引數來進行傳遞,這種將方法動態地賦給引數的做法,可以避免在程式中大量使用if else switch 語句,同時使得程式具有更好的可擴充套件性。個人感覺,委託分為委託型別 就是可以接受哪種方法 和...

新手菜鳥學習C 的筆記總結 之介面

介面 何為介面?定義 是物件導向的重要組成部分。負責功能的定義,但不具體實現。可被類和結構繼承,並且,乙個類,可以繼承多個介面。介面可從其他介面派生。同時,繼承介面的類,必須實現該介面的全部功能,比如方法的實現。特點 介面成員不能加任何修飾符,但介面本身可以有訪問修飾符,非巢狀時只能用 inerna...