AfricaCTF và tôi :v

Hế lô ae, lại là mình đây. Mình sẽ wu giải Africa này UwU, cố gắng sẽ full web nha :3

Web 1

Mình được cho đề bài như sau
xem trang web này có gì nha :v
Mình được cung cấp source như sau :v có vẻ chỉ cần bypass là hàm africa sẽ đưa mình flag :v
chú ý vào hàm preg_replace :V, nó sẽ thay thế cụm từ được match thành rỗng :v
Bypass khá dễ :v chỉ cần chèn cụm đó vào cụm đó là xong :D
payload: ?ami=africacradlecivilizaafricacradlecivilizationtion
và nhận flag thôi :/

web 6: 
đề bài đây

Vậy là liên quan đến http header :v Sau một hồi làm thì ra flag
payload: curl "http://chall.battlectf.online:8081" -H "User-Agent: africa" -H "X-Forwarded-For: 127.0.0.1" -H "Referer: battlectf.online" -H "DNT:1"
Web 3:
Mình được cho đề như sau

tiếp tục đi vào trang web, mình được cung cấp source code
Dễ thấy đây là lỗi deserialize :v
chưa làm được T__T
Web 5:
đề bài như sau
mình test thử {{7*7}} thì confirm được lỗi ssti
copy payload và nhận flag 
bài này tác giả set quyền ngu vcl :v t có thể xóa flag nếu t muốn :/
Web 7
đề bài đây

mình trông thấy thanh search nghĩ ngay đến lỗi sqli :v và đúng vậy
h thì xác định số cột, đê bê, table, column, và seclect flag thôi :v
lười làm quá, không làm nữa ahhhh






















Nhận xét

Bài đăng phổ biến từ blog này

KMACTF và nỗi buồn éo làm được gì cả T__T