nsctf专题

NSCTF测试平台MISC解题教程

目录 安全的文件 文件恢复 RESERVE PNG boooooom 安全的文件 描述 下载后将压缩包解压得到一个txt文件 打开查看一下 最后一行 提示flag中涉及到md5 那思路应该就是往md5方向上走 尝试一下校验这个txt文件的md5值     打开cmd 命令如下 certutil -hashfile 文件地址 MD5 得出的校验码就是f

NSCTF(第六届宁波市赛) 部分web+密码

WP by -Jay17(杭州师范大学3队) WEB Query 初始界面: 没有可以点的地方,也不能输入。扫一下看看。 /login.php路由可以登录,抓个包看看。 万能密码直接能登录进去了,回显只能知道是否登录成功。 盲注没什么过滤,直接给个脚本吧 #author:yu22x improve by jay17import requestsimport strin