下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
HCTF综合赛题(含详细解题答案)这套试题复刻HCTF历年真题出题风格,摒弃模板化出题逻辑,贴合线下赛真实考点,包含Web、Reverse、Steg、Misc四大题型,每题均附带手把手实操解题过程、漏洞原理、踩坑细节,无冗余空话。所有flag格式统一:flag{xxxxxx}一、Web题目(3道)1.Web签到·源码泄露(100分)题目描述:访问靶机地址,页面仅显示一句话:WelcometoHCTF!仔细找找页面的隐藏线索。解题思路&详细答案:1.常规访问页面无任何输入框、跳转链接,优先排查前端源码、注释信息;2.浏览器右键查看网页源代码,滚动至页面底部,可发现隐藏HTML注释;3.注释内存在base64加密字符串,直接复制解密;解密Payload示例:echo"SENQR3lfeTBfYzRzMF9iYXNlNjRfZmxhZ39="|base64-d最终Flag:flag{y0u_c4se0_base64_flag}考点总结:前端源码注释泄露、基础base64解码,HCTF基础签到高频考点。2.Admin权限绕过(200分)题目描述:网站存在登录页面,提示仅admin用户可访问后台,普通游客访问提示权限不足,无账号密码可爆破。解题思路&详细答案:该题为HCTF2018经典改编题,核心考点为Unicode字符欺骗权限校验,源码对admin字符串做严格匹配,但未过滤Unicode相似字符。1.常规输入admin账号登录,页面直接拦截,判定用户非法;2.分析校验逻辑:后端仅校验字符串字面量,未做字符归一化处理;3.使用Unicode相似字符替换admin中的普通字符,用Unicode小写а(U+0430)替换普通a;4.登录账号输入:аdmin(首字符为俄文字符,非英文a),密码任意输入;5.成功绕过权限校验,进入后台页面直接获取flag。最终Flag:flag{unic0de_che4t_hctf_adm1n}拓展解法(比赛多解思路):除Unicode欺骗外,还可通过Session伪造、条件竞争两种方式解题,是HCTF经典多解题型。3.简单PHP变量覆盖(250分)题目描述:页面核心代码如下,需要绕过校验获取flag:PlainText
<?php
$flag="hidden_flag";
$id=$_GET['id'];
if($id=="hctf"){
echo"权限不足";
}elseif($id==0){
echo$flag;
}else{
echo"参数错误";
}
?>解题思路&详细答案:1.考点为PHP弱类型比较漏洞,PHP中字符串与数字0比较时,字符串开头无数字会强制转换为0;2.题目要求:id不能等于hctf,且需要满足id==0;3.构造Payload:?id=hctf0或?id=abc;4.原理:字符串hctf0与数字0弱比较结果为true,同时不完全等于hctf,成功绕过第一层校验;最终Flag:flag{php_weak_type_hctf_0k}二、逆向Reverse题目(2道)1.Seven简单逆向(150分)题目描述:Windows可执行文件seven.exe,运行后输入密钥,验证正确输出flag,错误提示重试。解题思路&详细答案:1.查壳:使用DetectItEasy检测,程序无壳、32位VC++编译,可直接IDA反编译;2.IDA打开程序,查看main函数伪代码,核心逻辑清晰:程序定义固定密钥长度为7位,输入字符串逐位与固定字符数组校验,七位全部匹配则输出flag;3.提取程序内置固定密钥:hctf777;4.运行exe,输入密钥hctf777,程序直接打印完整flag。最终Flag:flag{s1mple_rev_seven_hctf}考点总结:无壳基础逆向、IDA伪代码阅读、固定密钥比对逻辑,HCTF逆向入门必考题型。2.随机数种子破解(250分)题目描述:Linux程序rand_flag,通过固定种子生成随机字符拼接flag,需要还原生成逻辑。解题思路&详细答案:1.IDA载入Linux程序,查看核心逻辑:程序使用固定seed种子初始化随机数,通过循环生成16位flag字符;2.关键知识点:Linux与Windows随机数生成算法不同,必须在Linux环境复现;3.提取源码核心逻辑,编写复现脚本,固定种子复刻随机数生成规则;4.运行脚本直接生成完整flag字符串。最终Flag:flag{rand_seed_hctf_linux_ok}三、隐写Steg题目(2道)1.图片备注隐写(100分)题目描述:附件为master.jpg,flag隐藏在图片基础信息中。解题思路&详细答案:1.常规隐写工具(stegsolve、binwalk)扫描无异常,无隐藏文件、无LSB隐写;2.查看图片详细属性:Windows右键属性-详细信息,或使用exiftool查看exif信息;3.在图片备注字段中直接读取明文flag。最终Flag:flag{pr0feSs1ona1_Pl4yer_hctf}2.凯撒密码隐写(150分)题目描述:txt密文:NhGU_F4F4U_C0DE,凯撒移位加密,位移位数固定。解题思路&详细答案:1.尝试常规凯撒位移枚举,逐一测试位移位数;2.位移4位解密后得到明文:EZSY_C4ES4R_C0DE;3.拼接标准flag格式即可。最终Flag:flag{E4SY_C4ES4R_C0DE}四、Misc杂项题目(2道)1.流量包信息搜集(200分)题目描述:附件web.pcap流量包,找出靶机内网IP地址。解题思路&详细答案:1.使用Wireshark打开pcap流量包;2.筛选网卡配置相关流量,输入过滤语句:tcpcontains"eth0";3.追踪TCP数据流,查看服务器开机网卡配置日志;4.提取日志中的内网网卡IP:10.0.2.15最终Flag:flag{10.0.2.15_hctf_web_ip}2.日志文件漏洞(200分)题目描述:TP框架网站源码附件,flag隐藏在网站运行日志中。解题思路&详细答案:1.解压源码附件,找到TP框架固定日志路径:App/Runtime/Logs/Home/;2.打开目录下日期日志文件(24_xx_xx.log);3.日志中记录了测试调试的payload与明文flag,直接检索flag关键词即可获取。最终Flag:flag{tp_log_leak_hctf_misc}五、赛事分值汇总&考点复
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 出售窗户雨棚合同范本
- 按天计算工作合同范本
- 国企采购酒水合同范本
- 租房登记合同范本
- 2026年安全生产治本攻坚专项行动方案
- 2026年企业双重预防机制知识测验试题及答案
- 投资办厂项目加盟合同范本
- 民企老板自动采购合同范本
- 地面升降对三角洲的影响研究报告
- 三氯乙酸项目可行性研究报告
- 中证信用增进股份有限公司招聘笔试题库2026
- 山东青岛华通国有资本投资运营集团有限公司招聘笔试真题2025
- 工厂内部5s巡查制度
- GB/T 46588-2025精细陶瓷粉体压实性能的测定
- 苗木培育及示范林抚育投标方案(技术方案)
- 101思想政治考试大纲
- 音乐演唱会 音乐节活动策划 音乐会宣传推广 蓝色大气PPT模板
- 湖南省技术发明奖提名书
- 存货专项审计报告总结归纳
评论
0/150
提交评论