ctf题目writeup(8)
2019.2.11 南京邮电的ctf平台: 地址http://ctf.nuptzj.cn/challenges# 他们好像搭新的平台了。。。我注册弄了好半天。。。 1. 签到题,打开网址: 查看一下页面源代码: 2. 这道题很熟悉,就是找 md5后开头为0e的 然后传参就行了: 比如 ?a=s878926199a nctf{md5_collision_is_easy} 3. 这里查看页面源代码: 这里最大长度是10 肯定不够 改成12什么的,足够我们输入 zhimakaimen nctf{follow_me_to_exploit} 4. 打开后: 查看页面源代码,没发现什么有用的。试了试把index.html改成Index.php也不行。 就把图片保存到本地,notepad++打开: 最后一行: nctf{photo_can_also_hid3_msg} 5. 这道题打开后是这样的: 打开后查看页面源代码(总共需要三次) 分别是 S0.html S0.htm 404.htm 最后进入404.html: 这个后退没什么用。直接查看源代码: 这段注释 竖着看 就是flag nctf{this_is_a_fl4g} 6. 打开后这样: 这里需要用unicode看: 去百度一下aaencode http://utf-8.jp/public/aaencode.html