KnightCTF và những cú lừa.

Hế lô ae, hôm nay bọn mình vừa chơi KnightCTF. Do lâu r mình không chơi cho team nên là nay ghi writeup sẵn tiện mở bát cho năm mới luôn.

Bọn mình hạng 10th, không cao lắm. Chủ yếu là do mình không clear được web :( Mình sẽ cố gắng hơn vào đợt TetCTF sắp tới.


Web1: Levi Ackerman


Bài này thì khá dễ, chỉ cần vô robots.txt là lụm được

Flag:KCTF{1m_d01n6_17_b3c4u53_1_h4v3_70}

Web2: Kitty


Bài này chỉ là Sqli đơn giản thôi ^-^

Sau khi login thành công thì mình được vô trang như này

Check source thì thấy như này 
Thế chỉ cần tạo 1 post bắt đầu bằng cat flag là xong

Flag:KCTF{Fram3S_n3vE9_L1e_4_toGEtH3R}
Web3: Gain access 1
Ukm, bài này chỉ là sqli cơ bản thôi, không khó lắm :v


https://webhook.site/#!/view/0ce-43d4-34366e








Nhận xét

Bài đăng phổ biến từ blog này

KMACTF và nỗi buồn éo làm được gì cả T__T