2026 御网杯 Writeup
战队:3F04282D0A 感谢 Bewater、SdTVdp、LFischl 在本次比赛中的投入。本文按题型汇总战队实际完成的 19 道题,保留关键分析、完整脚本与实际验证结果。 MISC幻影(LFischl) 文件分析附件是一个 data.bin。先用“随波逐流”扫描,可以看出 Flag 为 UUID 格式。 再用 010 Editor 查看...
2026 ISCC Writeup
校赛 Web WPweb1解题思路这题一共可以拆成三关,分别对应: 字符串替换绕过 PHP 数组参数构造 MD5 魔法哈希弱比较 第一关:step1 双写绕过访问题目后,页面会回显一段调试信息: 1Resultant String: '...' 通过测试可以发现: key 会变成空 monkey 会变成 mon flk...
2026 PolarisCTF Writeup
比赛情况已经排名,感谢Rewind、Bewater和SdTVdp师傅的倾力付出 WEB_LFischl_ez_python题目分析分析源码可以发现,关键点在于可控地修改 config.filename。只要把默认读取的 app.py 改成目标文件,再访问 /read 即可读出 flag。 解题过程关键分析 源码: 1234567891011121...
2026 SUCTF Writeup
战队:不爆零就胜利 感谢Rewind、Bewater、SdTVdp师傅的倾力付出,本次比赛对我们来说只是一个训练赛,见识见识难题是什么样子的,让我们更加进步。希望未来各位有更好的努力吧。 MISC(Rewind)suu-signin点击链接 即可看到flag exp: 12345678910111213import base64def base...
2025 MoeCTF Writeup
0 Web入门指北下载的文件如下 去除提示和那个空行直接复制到控制台就行了 moectf{jv@vScr1p7_14_so0o0o0o_inT3r3&t!!!} 01 第一章 神秘的手镯 但是提示不能复制 停用 js 就行了 可以了 非预期解: F12 查看源代码 看shouzhuo.js 发现 flag 01 第一章 神秘的手镯...
2025 SWPU NSSCTF Writeup
ez_ez_php123456789101112131415<?php error_reporting(0);if (isset($_GET['file'])) { if ( substr($_GET["file"], 0, 3) === "php" ) { ...
2025 御网杯 Writeup
排名及解题情况全国排名: 校内排名: Misc 方向: Crypto 方向: Web 方向: Webeasyweb一、题目截图 1.打开网页发现有一串php代码 二、解题思路 123456789<?phpif(isset($_POST['cmd'])){ @exec($_POST['...
第十六届蓝桥杯 CTF Writeup
写出了5道基础的签到题,基本上是有省奖了,但是web的黑客的那道题真的不会python,看不懂加密函数,解密方法就不知道了,真的该好好学python了。 解题情况 Enigma工具:CyberChef 看题目可以知道这是Enima进行加密 所以我们反过来,打开CyberChef,选择Enigma,把刚才题目的密文复制进去,得到的是可读的字符串...
2025 sqCTF Writeup
ezGame签到题,看源代码 找到flag.php,get传入score=2048就行 是兄弟就来传🐎一句话木马上传,cmd.php包不行的 .jpg就行 抓包改成.php 蚁剑连接 根目录flag My Blog随便看看网页 用户名密码记下来 扫目录 flag点击就送 商师一日游 第一关,F12大法 碎片收集:...
2025 GHCTF Writeup
upload?SSTI! 打开附件看看,发现只能上传txt,log,text,md,jpg,png,gif文件,过滤了_,,os__builtins__,subclasses,globals,flag这几个 先试一下有没有回显 打开文件路径 查看有回显。说明上传成功了 之前在寒假学习中,经过高人指点,fenjing上有一个用法 所以直...











