NewStarCTF2025-Week1-Web

NewStarCTF2025-Week1-Web
可能是第一周大佬们都不屑于打吧哈哈哈

简单写下 web 的

1、multi-headach3

结合题目暗示,存在robots.txt

访问hidden.php但是发现被重定向到了index.php

看一下详细的包:

Flag 在响应头

2、strange_login

考察sql注入的万能密码

Payload:

用户名:1'or 1#

密码可以随便输

登录成功即可看到 flag

3、宇宙的中心是php

右键、F12、ctrl+U这些都被禁用

通过开发人员工具打开

看到注释:<!-- s3kret.php -->

访问s3kret.php

Intval特性的绕过

该函数的原型:

int intval ( mixed $var [, int $base = 10 ] )

如果 base 是 0,通过检测 var 的格式来决定使用的进制

方法很多,这里采用十六进制绕过

Payload:newstar2025=0x2f

4、别笑,你也过不了第二关

第二关的目标分数:1000000

在endLevel()函数中,有两个判断

一个是对score的判断,一个是对currentLevel的判断

我们在控制台修改来满足条件:

score = 1000000;

currentLevel = 1 //因为一共就两关,currentLevel从0开始的

然后调用endLevel()函数

5、我真得控制你了

看不了源码

抓包看看

解除限制

javascript:(()=>{try{document.getElementById('shieldOverlay')?.remove();document.getElementById('accessButton')?.classList.add('active');document.getElementById('accessButton').disabled=false;const f=document.getElementById('nextLevelForm');if(f){fetch(f.action||'/next-level.php',{method:'POST',headers:{'Content-Type':'application/x-www-form-urlencoded'},body:new URLSearchParams(Object.fromEntries(Array.from(f.querySelectorAll('input')).map(i=>[i.name,i.value]))).toString()}).then(r=>r.text()).then(t=>alert('server returned:\\n'+t)).catch(e=>alert('fetch failed: '+e))}else alert('no form found')}catch(e){alert('error: '+e)}})();

点击启动

爆一下密码

假设用户名是 admin

拿到密码是111111,登录后还有一层

输入一个表达式计算结果为2025即可(不能直接纯数字)

Payload示例:

?newstar=45*45

6、黑客小W的故事(1)

根据提示抓包,改一下数量

第二关

根据提示需要get传参:

?shipin=mogubaozi

采用delete方法请求

这里传参的时候需要注意一下

不要使用query传参

采用body传参

拿到一个token

带着cookie访问 /Level2_END

遇到了重定向

应该是cookie掉了

不管它,既然拿到了路径,带着刚才的cookie访问/Level3_Sh3O

这里老是遇到重定向

带着cookie访问/Level3_SheoChallenge

查看提示:/hint_DingziHelpsYou

第一个是ua

在xff、ua、ref试了八种CycloneSlash和DashSlash的组合都不行

测了好久

是ua头内容传两个:

CycloneSlash/5.0;DashSlash/5.0

小W你累死我了

Read more

【Mac 实战】简单知识图谱搭建步骤详解(Neo4j + py2neo)

【Mac 实战】简单知识图谱搭建步骤详解(Neo4j + py2neo)

目录 一、Neo4j图数据库 1、neo4j 安装 - mac brew版 2、neo4j 快速入门 3、neo4j 基本操作 (1)增操作 (2)查操作 (3)改操作 (4)删操作 4、安装py2neo 二、数据预处理 1、数据清洗 2、知识建模 (1)识别实体 (2)识别实体属性 (3)识别关系 三、搭建知识图谱 博主的数据集是用的自己的数据集,大家练习时可以在网上找一个数据量小的数据集练手。 一、Neo4j图数据库         Neo4j 是一个高性能的、原生的图数据库。它不采用传统的行和列的表格结构,而是使用节点和关系的图结构来存储和管理数据。 1、neo4j

使用trae进行本地ai对话机器人的构建

使用trae进行本地ai对话机器人的构建

前言 在人工智能技术快速发展的今天,构建本地AI对话机器人已成为开发者和技术爱好者的热门选择。使用 trae可以高效地实现这一目标,确保数据隐私和响应速度。本文将详细介绍如何利用 Trae 搭建本地AI对话机器人,涵盖环境配置、模型加载、对话逻辑实现以及优化技巧,帮助读者从零开始构建一个功能完整的AI助手。 本地化AI对话机器人的优势在于完全离线运行,避免网络延迟和数据泄露风险,同时支持自定义训练模型以适应特定场景需求。无论是用于个人助理、客服系统,还是智能家居控制,Trae 都能提供灵活的解决方案。 获取api相关信息 打开蓝耘进行登录,如果你是新人的话需要进行注册操作,输入你相关的信息就能进行注册成功 在平台顶部导航栏可以看到Maas平台,点击进入模型广场 来到模型广场可以看到很多的ai模型,比如就有我们的kimi k2模型 点击进去可以看到kimi k2模型的相关信息,我们将模型的id进行复制,等会儿我们是要用到的 /maas/kimi/Kimi-K2-Instruct 并且这里还具有在线体验的功能,生成回答速度快 https://archive.

FileVibe全攻略(四):前端模块化与事件通信实战

FileVibe全攻略(四):前端模块化与事件通信实战

各位开发者,今天我们来聊聊FileVibe前端架构中最巧妙的设计——用CustomEvent实现跨模块通信。当你打开一张图片,AI聊天模块自动知道该分析这张图;当你在文件列表点击,预览模块自动响应——这些看似“魔法”的联动,背后就是事件通信在起作用。 下图是FileVibe的界面布局,左侧文件列表、中间预览区、右侧聊天区,三个模块各自独立却又默契配合: 这三个区域分别由三个独立的模块管理: * 左侧:list.js - 只负责显示文件和文件夹 * 中间:preview.js - 只负责预览文件内容 * 右侧:chat.js - 只负责AI对话和图片解读 它们各司其职,但需要协同工作——比如点击左侧的图片,中间要显示,右侧要准备分析。怎么让它们配合得既紧密又松耦合?这就是今天要讲的事件通信。 获取源代码:Gitee FileVibe(已获得Gitee推荐) 一、先想清楚:我们面临的需求是什么? 在开始写代码之前,我们先停下来想一想:我们到底要解决什么问题? 1.