2025年07月27日 11 阅读 MISC Bugku-telnet 文章讨论了如何从网络流量中提取telnet流量并找到隐藏的flag。首先,通过流量分析工具过滤出telnet流量,并追踪TCP流量,最终在数据包中发现flag。此外,文章还提到可以使用010编辑...
2025年07月26日 8 阅读 web方向 CTFshow-web 文章讨论了在CTFshow-web中发现的漏洞,主要通过GET请求传递id参数来获取flag。作者展示了如何构造请求以绕过限制,并指出管理员在多次尝试修复漏洞时未能有效解决问题。尽管管理员意识到...
2025年07月25日 15 阅读 web方向 Bugku-好像需要密码 文章介绍了如何通过密码爆破工具(bp)破解一个需要输入密码的页面。首先,用户将拦截到的请求放入Intruder中,并选中密码进行payload配置。攻击开始后,发现有一个长度不同的密码,最终成功...
2025年07月24日 23 阅读 MISC BUUCTF-基础破解 文章介绍了基础破解的过程,首先提到一个带密码的压缩包,使用特定工具可以快速获取密码。接着,通过解密得到密文,并进一步进行base64解密,最终获取到所需的信息。整个过程展示了破解的基本步骤和所需...
2025年07月23日 20 阅读 MISC BUUCTF-爱因斯坦 文章介绍了一个关于“BUUCTF-爱因斯坦”的解题过程。首先,通过010编辑器发现了一个隐藏文件,随后使用binwalk进行扫描确认。接着,利用dd命令分离出一个压缩包,但需要密码才能解压。通过...