NewStarCTF2025-Week1-Web

NewStarCTF2025-Week1-Web
可能是第一周大佬们都不屑于打吧哈哈哈

简单写下 web 的

1、multi-headach3

结合题目暗示,存在robots.txt

访问hidden.php但是发现被重定向到了index.php

看一下详细的包:

Flag 在响应头

2、strange_login

考察sql注入的万能密码

Payload:

用户名:1'or 1#

密码可以随便输

登录成功即可看到 flag

3、宇宙的中心是php

右键、F12、ctrl+U这些都被禁用

通过开发人员工具打开

看到注释:<!-- s3kret.php -->

访问s3kret.php

Intval特性的绕过

该函数的原型:

int intval ( mixed $var [, int $base = 10 ] )

如果 base 是 0,通过检测 var 的格式来决定使用的进制

方法很多,这里采用十六进制绕过

Payload:newstar2025=0x2f

4、别笑,你也过不了第二关

第二关的目标分数:1000000

在endLevel()函数中,有两个判断

一个是对score的判断,一个是对currentLevel的判断

我们在控制台修改来满足条件:

score = 1000000;

currentLevel = 1 //因为一共就两关,currentLevel从0开始的

然后调用endLevel()函数

5、我真得控制你了

看不了源码

抓包看看

解除限制

javascript:(()=>{try{document.getElementById('shieldOverlay')?.remove();document.getElementById('accessButton')?.classList.add('active');document.getElementById('accessButton').disabled=false;const f=document.getElementById('nextLevelForm');if(f){fetch(f.action||'/next-level.php',{method:'POST',headers:{'Content-Type':'application/x-www-form-urlencoded'},body:new URLSearchParams(Object.fromEntries(Array.from(f.querySelectorAll('input')).map(i=>[i.name,i.value]))).toString()}).then(r=>r.text()).then(t=>alert('server returned:\\n'+t)).catch(e=>alert('fetch failed: '+e))}else alert('no form found')}catch(e){alert('error: '+e)}})();

点击启动

爆一下密码

假设用户名是 admin

拿到密码是111111,登录后还有一层

输入一个表达式计算结果为2025即可(不能直接纯数字)

Payload示例:

?newstar=45*45

6、黑客小W的故事(1)

根据提示抓包,改一下数量

第二关

根据提示需要get传参:

?shipin=mogubaozi

采用delete方法请求

这里传参的时候需要注意一下

不要使用query传参

采用body传参

拿到一个token

带着cookie访问 /Level2_END

遇到了重定向

应该是cookie掉了

不管它,既然拿到了路径,带着刚才的cookie访问/Level3_Sh3O

这里老是遇到重定向

带着cookie访问/Level3_SheoChallenge

查看提示:/hint_DingziHelpsYou

第一个是ua

在xff、ua、ref试了八种CycloneSlash和DashSlash的组合都不行

测了好久

是ua头内容传两个:

CycloneSlash/5.0;DashSlash/5.0

小W你累死我了

Read more

2026 Python+AI入门|0基础速通,吃透热门轻量化玩法

2026 Python+AI入门|0基础速通,吃透热门轻量化玩法

🎁个人主页:User_芊芊君子 🎉欢迎大家点赞👍评论📝收藏⭐文章 🔍系列专栏:AI 文章目录: * 一、2026 Python+AI入门,必抓3个热门新趋势 * 二、入门前提:不用啃硬骨头,掌握这2点就够了 * 环境搭建(10分钟搞定,Windows/Mac通用) * 三、3个实战案例 * 案例1:30行代码开发AI文本总结工具(轻量化工具,最易上手) * 案例2:大模型微调入门(Llama 3微调,2026热门) * 案例3:AI自动数据标注(图像标注,企业刚需) * 四、Python+AI入门学习流程图(2026最新,不绕路) * 五、2026新手避坑指南 * 六、总结 【前言】 大家好,我是一名深耕AI入门教学的开发者,

DAMODEL丹摩|丹摩平台:AI时代的开发者福音

DAMODEL丹摩|丹摩平台:AI时代的开发者福音

本文仅对丹摩平台进行介绍,非广告。 文章目录 * 1. 丹摩平台简介 * 2. 平台特性 * 2. 1 超友好的用户体验 * 2. 2 资源丰富的GPU覆盖 * 2. 3 强大的性能 * 2. 4 超实惠的价格 * 2. 5 不同目的推荐的配置 * 2. 6 启动环境 * 3. 快速上手丹摩平台 * 3. 1 创建项目与资源实例 * 3. 2 储存选项 * 3. 3 数据上传与管理 * 3. 4 数据可视化 * 3. 5 模型构建与训练 * 3. 6 模型训练与评估 * 3. 7 技术支持与社区服务 * 4. 结语

AI可解释性:LIME解释

AI可解释性:LIME解释

AI可解释性:LIME解释 📝 本章学习目标:本章聚焦性能优化,帮助读者提升模型效率。通过本章学习,你将全面掌握"AI可解释性:LIME解释"这一核心主题。 一、引言:为什么这个话题如此重要 在人工智能快速发展的今天,AI可解释性:LIME解释已经成为每个AI从业者必须掌握的核心技能。Python作为AI开发的主流语言,其丰富的生态系统和简洁的语法使其成为机器学习和深度学习的首选工具。 1.1 背景与意义 💡 核心认知:Python在AI领域的统治地位并非偶然。其简洁的语法、丰富的库生态、活跃的社区支持,使其成为AI开发的不二之选。掌握Python AI技术栈,是进入AI行业的必经之路。 从NumPy的高效数组运算,到TensorFlow和PyTorch的深度学习框架,Python已经构建了完整的AI开发生态。据统计,超过90%的AI项目使用Python作为主要开发语言,AI岗位的招聘要求中Python几乎是标配。 1.2 本章结构概览 为了帮助读者系统性地掌握本章内容,我将从以下几个维度展开: 📊 概念解析 → 原理推导 → 代码实现 → 实战案例 → 最佳

【AI】open claw框架说明

“Open Claw框架”(业内常指代 AI Agent Execution Framework / Coding Agent架构)是连接大模型与实际系统操作的执行层框架。它不是单一产品,而是一类让AI从"对话"进化到"动手执行"的技术架构统称(涵盖OpenAI Codex CLI、Claude Code、Kimi Agent SDK等)。 以下是该框架的完整技术剖析: 一、框架定位:从LLM到Action的桥梁 传统LLM调用: Open Claw框架: 用户提问 → 模型回答 用户目标 → 理解 → 规划 → 执行 → 验证 → 迭代 ↑________↓ ↑________________________↓ 纯文本交互 物理世界/代码/系统操作 核心使命:将模型的认知能力转化为系统级操作能力(文件读写、