2019网络空间竞赛 Misc writeup 封神台 - 掌控安全在线靶场

2019网络空间竞赛 Misc writeup 封神台 - 掌控安全在线靶场

编码

Rank: 5
Tips:
key形式为flag{}
flag和括号都要提交。

%e7%ac%ac%e4%b8%80%e5%85%b3%e7%9a%84key%e6%98%afflag%7bwelcome%7d

判断给出的为URL编码在线URL解码得到:第一关的key是flag{welcome},得到flag

编码与密码

Rank: 10
Tips:
两层加密,第一层编码的特征是常有两个等号结尾
解密后的英文大写就是通关密码

LS0uIC0tLSAtLS0gLS4uIC4tLi4gLi4tIC0uLS4gLS4t==

根据提示:第一层编码的特征是常有两个等号结尾,判断该编码形式为BASE64编码在线BASE64解码,得到下一层密码:--. --- --- -.. .-.. ..- -.-. -.-,判断该加密为摩斯电码在线摩斯电码解密得到flag内容:goodluck,将其大写便为通关密码:GOODLUCK

拥有渗透测试思维

Rank: 10
Tips:
php版本的问题:客户端跟服务器通讯的时候,服务器通常会在返回包里会反馈给客户端一些信息,另外,此站有负载均衡,PHP版本有两个,请取5.6.?

FLAG由
北京万合天宜影视文化有限公司的官网信息组成
组成部分为官网的:
flag{IP+网站管理员电话+PHP版本}
例如:
flag{8.8.8.8+13318868680+5.1.3}

搜索北京万合天宜影视文化有限公司,进入该公司的官网:http://www.wanhetianyi.com/,将网址转换为IP地址在线IP查询,得到IP地址39.106.83.71
2019网络空间竞赛 Misc writeup 封神台 - 掌控安全在线靶场
在线域名信息查询(WHOIS),获取到网站管理员的联系电话95187
2019网络空间竞赛 Misc writeup 封神台 - 掌控安全在线靶场