hack the box tier0 Dancing
HTB WP -Dancingtask1:12What does the 3-letter acronym SMB stand for?SMB这三个字母的缩写代表什么? 回答: 12Server Message Block服务器消息块,是一种网络文件共享协议。 task2:12What port does SMB use to operate at?SMB协议使用哪个端口运行? 回答: 1445 task3:12What is the service name for port 445 that came up in our Nmap scan?我们在 Nmap 扫描中发现的 445 端口的服务名称是什么? 回答: nmap扫一下: 1nmap -sV 10.129.90.154 扫出来几个端口,其中445端口的服务名称是 1microsoft-ds 这就是答案(注意那个问号其实是后面version对应的只不过因为缩进跑到前面来了) task4:12What is the 'flag' or 'switch' that...
hack the box tier0 Fawn
HTB WP -Fawntask1:12What does the 3-letter acronym FTP stand for?FTP这三个字母的缩写代表什么? 回答: 12File Transfer Protocol文件传输协议,是一种用于在网络上传输文件的协议。 task2:12Which port does the FTP service listen on usually?FTP 服务通常监听哪个端口? 回答: 121 task3:12FTP sends data in the clear, without any encryption. What acronym is used for a later protocol designed to provide similar functionality to FTP but securely, as an extension of the SSH protocol?FTP以明文形式发送数据,不进行任何加密。后来出现了一种协议,旨在提供与FTP类似的功能,但更加安全,它是SSH协议的扩展,该协议的缩写是什么? ...
hack the box tier0 Meow
HTB WP -Meow前面有些引导题。 task1:12In cybersecurity, isolated environments—like Pwnbox or the vulnerable target machines—are often VMs. What does VM stand for?在网络安全领域,隔离环境(如 Pwnbox 或漏洞靶机)通常都是虚拟机。VM 是什么的缩写? 回答: 12Virtual Machine(虚拟机)虚拟机,一种通过软件模拟出的、具备完整硬件系统功能的计算机系统。 task2:12What tool do we use to interact with the operating system in order to issue commands via the command line, such as the one to start our VPN connection? It's also known as a console or shell.我们使用什么工具与操作系统交互,以便通过命令行发出命令,例如启动 ...
LitCTF Writeup
LitCTF Writeup –NinaSecMisc[LitCTF2026] lit_lsb_base641组委会发来一张花花绿绿的 PNG,标题里写着三个字母:LSB。这和「崂山煲」可没关系——它指的是 最低有效位(Least Significant Bit) 隐写。 提示lsb,用stegsolve解决: 有个base64,解码一下就是flag: flag: 1LitCTF{lsb_1s_fun_w1th_b4s3_64} [LitCTF2026] lit_rush_qr题目描述: 1附件里有一个「闪得很快」的 GIF。有人说自己好像瞥见了 二维码 的一角,但怎么也扫不出来…… gif先分解帧: 发现缺定位符的二维码,加两个定位符: 然后一个一个扫就行了: flag: 1LitCTF{qr_h1gh_3rr_c0r_r3c0v3ry} [LitCTF2026] lit_sstv题目描述: 1你收到一段奇怪的 WAV:听起来像老式调制解调器或短波噪声。它其实不是「坏掉的音频」,而是一种把 图片编码进声音 的协议——S...
QingCenCTF 刷题writeup
QingCenCTF 刷题writeuposint懒得写writeup了 网址:https://ctf.jinqiusec.studio/ 123456789101112131415做 CTF Web 题时,按一个清晰的顺序来可以少走弯路。下面是一套通用的做题流程,适合刚接触 Web 安全的同学。一、信息收集查看网页源码 — 右键查看源代码,或 F12 打开开发者工具,留意 HTML 注释、隐藏字段、JS 里的敏感信息。抓包分析 — 用 Burp Suite、Fiddler 或浏览器自带的 Network 面板,看请求头、参数、Cookie、响应内容。目录与文件 — 尝试常见路径(如 /robots.txt、/.git、/admin、/backup),必要时用目录扫描工具。二、漏洞挖掘注入类 — 根据参数类型考虑 SQL 注入、命令注入、模板注入等,先判断是否有回显/报错。文件与协议 — 文件包含、文件上传、XXE、SSRF 等,关注读文件、写文件、访问内网等能力。逻辑与权限 — 越权、条件竞争、验证码绕过、二次注入等业务逻辑问题。三、利用与拿 flag构造 payload — ...
polarCTF Writeup
PolarCTF WriteupMisc麦填本题思路如下: 额,这题有点难绷其实,先在010 editor里打开图片发现在FF D9文件尾后面有一个base64和png: Base64那个解密一下是:sevenightnine,这是最难绷的这个在flag里是789(我还傻傻的把sevenightnine当做后半段) OK把png提取出来从89 50开始,得到一张二维码,扫一下: 把这个flag和789拼一下就是flag: 1flag{win789} time本题思路如下: 密文:ptdh{dqpfsajpsvjgSVgbVQIFLWXZ} key: 长度为 5\4 开机时间戳 1630416000 除了密文,其他给的信息我没看出来有啥用。 观察密文格式 ptdh{…},与flag{}对比,将密文头部和已知的明文头部对齐,尝试计算它们在字母表中的偏移量: p(15)-f(5) =10(k) t(19)-l(11)=8(i) d(3)-a(0)=3(d) h(7)-g(6)=1(b) 由此,我们得出了维吉尼亚密...
SHCTF misc方向阶段一wp
SHCTF WP -NinaSec这次并没有花费很多时间去做这个题目,因为要过年了嘛,事情有点多,所以就把misc做了一做,写个wp,嘿嘿~ 比赛网址:https://shc.tf/(复现平台暂时没找到) Misc-签到题目描述: 12扫码关注公众号,并发送:『马』上「赢」盛世山河即可获取本题flag 扫描公众号即可获得flag. flag为: 1SHCTF{WiSh1ng_y0u_@_HaPpy_NEw_Ye@r_1n_Adv@nCe!} Misc-薇薇安的美照题目描述: 1学了一天化学的Zero,决定去打打绝区零里,flag格式:SHCTF{**}记得flag是大写的呢 打开附件的jpg文件用010 editor打开,看看文件尾后面: 1SHCTF{MV84Xzc0XzIwXzdfOTJfMTZfNV8xOF84Xzc=} 很明显的一段base64 1MV84Xzc0XzIwXzdfOTJfMTZfNV8xOF84Xzc= 解密一下: 11_8_74_20_7_92_16_5_18_8_7 结合题目所...
furryCTF 2025 WP from NinaSec(和工一阵师傅一起做的nwn)
furryCTF 2025 Writeup-NinaSec WP(和工一阵师傅一起做的,nwn)本次比赛解出来29题,燃尽了。(另外,感谢工一阵师傅的抢血奋斗zmz) 复现网址:https://furryctf.com/games/2/challenges 【Misc】签到题题目描述: 12345678本题flag头:furryCTF{}这里是今年的签到题~nwn不整太多花里胡哨的了,今年的签到题题目是一个投票:https://tp.wjx.top/vm/tUv4AXj.aspx#a?你说过期了?那不关我的事nwn,我已经把flag写在投票后的页面了,怎么拿是你的问题哦~时刻记得,flag的格式为furryCTF{}哦~因为这个题目太简单,所以初始分数只有100分,最高衰减20% zwz 【解题思路】 这题主要就是看源码,考验检索能力。 【解题步骤】 打开题目链接可以看到这个页面,点击查看结果依旧没有什么线索: 所以就直接ctrl+u看源码,按ctrl+f搜索furryCTF就可以看到flag: flag为: 1furryCT...
XCTF-LilacCTF 2026-Writeup
XCTF-LilacCTF 2026-Writeup官方题目网址:https://adworld.xctf.org.cn/match/guide?event_hash=7b528ca2-f4da-11f0-bf63-000c297261bb 这次就做出来5题(比一开始只会签到要好),以自己的拙见写一份wp 1.MISC-Welcome签到题 题目描述: 1789c0540b10980400c5ce92442067849153bc1f278ae1031ad95b87bc8bba6c611df6925ec46076bc955f2e0056ccc773c7f03fb580c81 这是一个十六进制字符串(hex)最后肯定要转成ASCII码:这里介绍两种做法,一种是用脚本就是下面这种做法: 12345import binascii, zlibhexdata = "789c0540b10980400c5ce92442067849153bc1f278ae1031ad95b87bc8bba6c611df6925ec46076bc955f2e0056ccc773c7f03fb580c8...
Web攻防世界入门题单
Web学习笔记 Writeup攻防世界入门题单:https://adworld.xctf.org.cn/challenges/problem-set-index?id=25 入门题单教程:https://www.bilibili.com/video/BV1rz4y137dF/(讲的非常通俗,爱了爱了) 1.view_source题目描述: 1X老师让小宁同学查看一个网页的源代码,但小宁同学发现鼠标右键好像不管用了。 本题要求就是看网页源代码,按F12,元素里就可以看到flag flag为: 1cyberpeace{34c612f0278f14ab46733186fa21d41f} 2.get_post题目描述: 1X老师告诉小宁同学HTTP通常使用两种请求方法,你知道是哪两种吗? 通过上网查询,得知: HTTP协议中最常用的两种请求方法是GET和POST。 GET:用于从服务器获取数据,参数通过URL传递(如/test?name=value),适合非敏感信息的查询,但数据长度受URL限制。 POST:用于向服务器提交数据,参数放在请求体中(如表单...
