百度360必应搜狗淘宝本站头条
当前位置:网站首页 > IT知识 > 正文

CTF从入门到放弃day01

liuian 2024-12-02 22:19 21 浏览

今天彻底放弃了直接的CTF题目,无意间看到了一个很好的网站CTFHub,技能树真的不要太好用。

一、基础知识

CTF竞赛模式

1、理论知识——常见国外比赛

2、解题模式

1)First Blood、Second Blood、Third Blood

2)动态积分:web网络攻防、re逆向、pwn二进制、crypto密码攻击、misc安全杂项

3)AwD攻防模式

防守主机GameBox的配置&漏洞完全相同,checker定时检查gamebox的宕机情况。通常为web&pwn

4)RHG-自动化

漏洞理解&工程化

5)RW——real world

题型:VM/Docker逃逸、针对浏览器的攻击、针对loT/Car等设备的攻击、web类攻击。*展示效果,无flag

6)Mix混合模式

CTF比赛形式

线上&线下

线下:解题+AWD、解题+RW

题目类型

1、Web

web大部分与网、Web、HTTP等技能相关。考察web攻防的知识技巧。

考点:SQL注入、XSS、代码执行、代码审计等

2、Pwn

考察二进制漏洞的挖掘&利用能力

考点:堆栈溢出、格式化漏洞、UAF、Double Free等常见二进制漏洞。

根据二进制可执行文件进行逆向分析,找出其中的漏洞并进行利用,编写对应的漏洞攻击脚本(Exploit),进而对主办方给出的远程服务器进行攻击并获取flag通常来说Pwn类题目给出的远程服务器信息为nc IP_ADDRESS PORT

3、RE

考察逆向工程。

逆向给出的程序,分析程序工作原理,根据程序行为获得flag

4、Crypto

考察密码学,RSA、AES、DES等。有时需要逆推明文

5、Misc

常见的题型有图片隐写、视频隐写、文档隐写、流量分析、协议分析、游戏、IoT相关等等。五花八门,种类繁多。

二、web

2.1 web前置技能——HTTP

2.1.1 请求方式

本题目为简单的更改请求方式的题目,题目比较明显



“Use CTF**B Method” :可见题目要求的HTTP请求方法不是常见的请求方式,即自定义

于是可以利用curl更改访问网站的请求方法

curl -v -X CTFHUB http://challenge-024eec3f847d5b18.sandbox.ctfhub.com:10800/index.php

于是可以得到flag



值得注意:1)windows命令行下访问网页需要安装并使用curl,curl——help可以查看相应的参数等。

2)http共有8种请求方法,同时也可以自定义请求方法。

2.1.2 302跳转

打开题目后如上图所示,点击Give Me Flag后依旧为同一界面


查看开发者模式会发现,点击Give Me Flag后被重定向到index.html即初始的页面从而导致页面无变化

因此我们可以直接利用curl访问jindex.php页面



虽然依旧显示重定向,但是我们可以在下面看到了flag。

2.2.3 cookie

本题目为简单的cookie题目,点开链接后如下图:



于是此时打开Firefox的开发者模式,我们可以看到



在第一次的请求中,默认的cookie均为admin:0;又因为正确的admin才可以访问,因此我们将admin设置为1后并重新发送请求



重发后就可以在响应中看到flag啦!

2.1.4 基本认证



本题目为HTTP的基本认证,点击“click”后可以看到要求输入账号与密码



同时可以看到响应头Basic:说明需要基本认证,realm:说明客户端需要输入这个安全区的用户名和密码



猜测用户名应该为admin,此时知道用户名后就可以进行爆破,利用hydra进行爆破

然后将用户名和密码输入后,便得到flag!

撒花!

相关推荐

打开新世界,教你用RooCode+Copliot+Mcp打造一个自己的Manus

本文耗时两天打造,想要一遍走通需要花点时间,建议找个专注的时间开搞!这不仅是个免费使用claude3.5的方案,也是一个超级智能体方案,绝对值得一试!最近Manus真是赚足了眼球,然而我还是没有邀请码...

Git仓库(git仓库有哪些)

#Git仓库使用方法流程详解##一、环境搭建与基础配置###1.1安装与初始化-**安装Git**:官网下载安装包,默认配置安装-**配置全局信息**:```bashgitconfig...

idea版的cursor:Windsurf Wave 7(ideawalk)

在企业环境中,VisualStudioCode和JetBrains系列是最常用的开发工具,覆盖了全球绝大多数开发者。这两类IDE各有优势,但JetBrains系列凭借其针对特定语言和企业场景的深度...

Ai 编辑器 Cursor 零基础教程:推箱子小游戏实战演练

最近Ai火的同时,Ai编辑器Cursor同样火了一把。今天我们就白漂一下Cursor,使用免费版本搞一个零基础教程,并实战演练一个“网页版的推箱子小游戏”。通过这篇文章,让你真正了解cursor是什么...

ChatGPT深度集成于苹果Mac软件 编码能力得到提升

【CNMO科技消息】近日,OpenAI发布了针对MacOS的桌面应用程序,并宣布了一系列与各类应用程序的互操作性功能,标志着ChatGPT正在从聊天机器人向AI智能体工具进化。此次发布的MacOS桌面...

日常开发中常用的git操作命令和使用技巧

日常开发中常用的git操作命令,从配置、初始化本地仓库到提交代码的常用git操作命令使用git前的配置刚使用git,先要在电脑上安装好git,接着我们需要配置一下帐户信息:用户名和邮箱。#设置用户名...

Trae IDE 如何与 GitHub 无缝对接?

TraeIDE内置了GitHub集成功能,让开发者可以直接在IDE里管理代码仓库和版本控制。1.直接从GitHub克隆项目如果你想把GitHub上的代码拉到本地,Trae提供了...

China's diplomacy to further provide strong support for country's modernization: FM

BEIJING,March7(Xinhua)--ChineseForeignMinisterWangYisaidFridaythatChina'sdiplomacywil...

三十分钟入门基础Go(Java小子版)(java入门级教程)

前言Go语言定义Go(又称Golang)是Google的RobertGriesemer,RobPike及KenThompson开发的一种静态、强类型、编译型语言。Go语言语法与...

China will definitely take countermeasures in response to arbitrary pressure: FM

BEIJING,March7(Xinhua)--Chinawilldefinitelytakecountermeasuresinresponsetoarbitrarypre...

Go操作etcd(go操作docker实现沙箱)

Go语言操作etcd,这里推荐官方包etcd/clientv3。文档:https://pkg.go.dev/go.etcd.io/etcd/clientv3etcdv3使用gRPC进行远程过程调...

腾讯 Go 性能优化实战(腾讯游戏优化软件)

作者:trumanyan,腾讯CSIG后台开发工程师项目背景网关服务作为统一接入服务,是大部分服务的统一入口。为了避免成功瓶颈,需要对其进行尽可能地优化。因此,特别总结一下golang后台服务...

golang 之JWT实现(golang gin jwt)

什么是JSONWebToken?JSONWebToken(JWT)是一个开放标准(RFC7519),它定义了一种紧凑且自包含的方式,用于在各方之间以JSON方式安全地传输信息。由于此信息是经...

一文看懂 session 和 cookie(session cookie的区别)

-----------cookie大家应该都熟悉,比如说登录某些网站一段时间后,就要求你重新登录;再比如有的同学很喜欢玩爬虫技术,有时候网站就是可以拦截住你的爬虫,这些都和cookie有关。如果...

有望取代 java?GO 语言项目了解一下

GO语言在编程界一直让人又爱又恨,有人说“GO将统治下一个十年”,“几乎所有新的、有趣的东西都是用Go写的”;也有人说它过于死板,使用感太差。国外有Google、AWS、Cloudflar...