banner
肥皂的小屋

肥皂的小屋

github
steam
bilibili
douban
tg_channel

サイバー地球杯産業インターネットセキュリティコンペティション - 大量デバイスレポートが見当たらない(サイン道題)- ワイトアップ

  • なぜすでに終了した問題の writeup を書くのか:ある CTF トレーニングプラットフォームの問題を解くため

まずリンクを開くと、工業制御管理システムが表示されます:

image

左側のボタンをすべてクリックすると、レポートセンターに入れるのはここだけです:

image

時間を選んでも特に反応がなく、左下にはこれはサービス問題だと通知されています。emmm、リンクが id=1 であることに気づき、id を試してみることにしました。

burp でパケットをキャプチャし、intruder に送信し、Payload type を Numbers に設定します:

image

1 から 5000 まで徐々に増加させ、毎回 1 ずつ加え、スレッドを 999 に設定します。小さすぎると半分で動かなくなります:

image

それからパケットを送信し始め、完了後に 2333 という id に問題があることがわかります:

image

直接 id=2333 にして、flag を取得します:

image

ここではもう一つの方法があります。小さなツールを使用できます:search and replace、ここをクリックしてダウンロード、パケットをキャプチャした後、サーバーから返されたデータを保存します:

image

その後、ツールを開いて flag を検索し、ファイルフィルタを*.*に設定して検索すれば flag が得られます:

image

読み込み中...
文章は、創作者によって署名され、ブロックチェーンに安全に保存されています。