はまやんはまやんはまやん

hamayanhamayan's blog

2020-07-24から1日間の記事一覧

UIUCTF 2020 web解説まとめ

CTFtime.org / UIUCTF 2020 えー、一問もわからんかったんですけど… もうCTFサイトは閉じてしまっている。一部、復習間に合った。 題名 配点 AC人数 AC 分野(白塗り) 解説 Bot Protection IV 500 ??/?? Capchaソルバ作成 Bot Protection IV [UIUCTF 2020] …

nookstop 2.0 [UIUCTF 2020]

CTFtime.org / UIUCTF 2020 / nookstop 2.0 注意ですけど、ほぼ解説できてないです。 Okay okay, they got back to me and they tell me that we're using some new technology. Can you give it a try now? https://nookstop2.chal.uiuc.tf/ author: ian5v …

nookstop [UIUCTF 2020]

CTFtime.org / UIUCTF 2020 / nookstop The Nook Stop has been acting up today..... https://nookstop.chal.uiuc.tf/ author: ian5v Flagボタンを押そうとすると逃げられる。 わざわざ画面から押さなくても… ソースコードを見てみると、以下のようなjsコー…

Bot Protection IV [UIUCTF 2020]

CTFtime.org / UIUCTF 2020 / Bot Protection IV When on website: +1 spam resistance +10 user annoyance Gotta be fast! 500 in 10 minutes! https://captcha.chal.uiuc.tf Author: tow_nater Captchaのようなサイト。 ソースコードを見ると、/captchas.z…

deserializeme [UIUCTF 2020]

CTFtime.org / UIUCTF 2020 / deserializeme This service deserializes whatever you send it. Can you pwn it? https://deserializeme.chal.uiuc.tf/ author: arxenix ソースコードも与えられる。 以下抜粋。flag.txtというファイルも直下にあり、そこにフ…

login_page [UIUCTF 2020]

CTFtime.org / UIUCTF 2020 / login_page I came across this login page running sqlite and was told there was a flag behind it. Can you find it? https://login.chal.uiuc.tf Author: Husnain ログインページが与えられる。 これを突破すればよさそう…

Just a Normal CTF [UIUCTF 2020]

CTFtime.org / UIUCTF 2020 / Just a Normal CTF Do NOT use sensitive passwords on this site. You can use a fake email if you want, too. https://ctfd.chal.uiuc.tf Author: tow_nater CTFサイトがある。 何から手を付けようか 方針がなんも分からん。…

security_question [UIUCTF 2020]

CTFtime.org / UIUCTF 2020 / security_question Someone just asked a very interesting question online. Can you help them solve their problem? https://security.chal.uiuc.tf/ author: Husincostan Stack Overflowの嘘サイトが出てくる。 質問文にあ…

csictf 2020 web解説まとめ

CTFtime.org / csictf 2020 問題が後から追加になってたの。気づかなかった。 人数とか点数とか閉じてわかんない。 題名 配点 AC人数 AC 分野(白塗り) 解説 Cascade ??? ??/1392 AC ソースコードを見れるか Cascade [csictf 2020] - はまやんはまやんはま…

Body Count [csictf 2020]

CTFtime.org / csictf 2020 / Body Count Here's chracter count service for you! http://chall.csivit.com:30202/ アクセスすると、すぐ/?file=wc.phpにリダイレクトされる。 LFIかな? LFI とりあえず、いつものURLでソースコードが抜けないかやってみる…

Secure Portal [csictf 2020]

CTFtime.org / csictf 2020 / Secure Portal This is a super secure portal with a really unusual HTML file. Try to login. http://chall.csivit.com:30281 ログインを適当にしてみるが、SQL Injectionの予兆は無い。 このままブラインドでやってみてもい…

Mr Rami [csictf 2020]

"People who get violent get that way because they can’t communicate." http://chall.csivit.com:30231 Botの紹介ページ。 ソースコードを見ても怪しい所はない。 Botをヒントと捉えて/robots.txtを見てみる。 robots.txt Disallowに/fade/to/blackが書い…

Warm Up [csictf 2020]

If you know, you know; otherwise you might waste a lot of time. http://chall.csivit.com:30272

Oreo [csictf 2020]

My nephew is a fussy eater and is only willing to eat chocolate oreo. Any other flavour and he throws a tantrum. http://chall.csivit.com:30243 My nephew is a fussy eater and is only willing to eat chocolate oreo. Any other flavour and he t…

Cascade [csictf 2020]

Welcome to csictf. http://chall.csivit.com:30203 ソースコードのstyle.cssにフラグが書いてある h1, div, a { /* csictf{w3lc0me_t0_csictf} */ color: white; font-size: 3rem; }