iT邦幫忙

2019 iT 邦幫忙鐵人賽

DAY 7
2
Security

CTF入門學習系列 第 7

[Day7]網站CTF的開始

  • 分享至 

  • xImage
  •  

我個人覺得
網站型態的CTF是所有類型裡面最好入手的

https://ithelp.ithome.com.tw/upload/images/20181022/20112085kIsITMD6dk.png

馬上來看看第一題
第一題非常簡單
一進去就是一個網站
那當然我們說過
看到網站第一件事情就是打開原始碼來看

https://ithelp.ithome.com.tw/upload/images/20181022/20112085Rm8e75mjBp.png

在這原始碼裡面
發現他用註解把答案的一部分寫在這
把網頁內的連結一一點進去看過原始碼後
就能找到完整個flag

再來我們看到下一題
也是差不多類型的題目

https://ithelp.ithome.com.tw/upload/images/20181022/20112085jXQpVKEsa3.png

進到網頁後將原始碼打開
會發現他把flag用javascript的方式寫在裡面
只要把flag複製貼上就解開了

https://ithelp.ithome.com.tw/upload/images/20181022/20112085iDkf90IbDR.png

當然並不是所有的web題都如此簡單
這只是最最前面的熱身題
剩下的我們之後會一題一題的繼續討論


上一篇
[Day6]如何使用gdb偷看執行中的程式
下一篇
[Day8]Javascript的重要性
系列文
CTF入門學習30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言