BaseCTF2024 第一周个人Writeup

BaseCTF2024 第一周个人Writeup

💡 原文中文,约26000字,阅读约需62分钟。
📝

内容提要

这篇文章讲述了一个关于文件上传漏洞的故事,作者通过一个网页发现了文件上传功能,利用漏洞上传了webshell并成功获取了服务器上的flag文件,最后获得了flag。

Q&A

文件上传漏洞是如何被利用的?

作者通过网页发现文件上传功能,利用漏洞上传了webshell,成功获取了服务器上的flag文件。

如何分析PNG文件中的隐写数据?

使用TweakPNG分析png文件,发现冗余数据,并通过Python脚本解码获取提示信息。

如何解压带密码的压缩文件?

尝试解压where_is_key.zip文件时发现需要密码,使用ZipCracker解除伪加密后成功解压。

如何通过网络抓包获取flag?

通过网络抓包文件发现对/wireshark/flag.php的请求,获取到flag的内容。

如何使用base64解码获取flag?

使用base64解码文件内容,获取有意义的字符串,最终得到flag。

如何通过md5碰撞获取flag?

使用Python脚本生成md5碰撞,获取flag的内容。

🏷️

标签

➡️

继续阅读