查看: 13177| 回复: 18
跳转到指定楼层
上一主题 下一主题
收起左侧

[实习] Ramp Summer Intern CTF challenge

全局:

2023(4-6月)-CS本科+fresh grad 无实习或全职 | 网上海投| 码农类General实习@Ramp

注册一亩三分地论坛,查看更多干货!

您需要 登录 才可以下载或查看附件。没有帐号?注册账号

x
今天Ramp 开了summer 23 intern, 公司投简历很有趣,需要完成一个challenge,先是根据链接用base64 decode然后得到题目,告诉你要用CTF找到至少两个flag,楼主不是security专业的,而且也没太看懂提示,就给了个wiki的链接,有没有愿意讨论或者已经解出来的小伙伴

上一篇:Confluent vs Uber vs 留在AWS
下一篇:亚麻选组求建议
推荐
lyyc 2022-9-23 12:35:39 | 只看该作者
全局:
看了下感觉还挺有意思的,进去之后是一个sqlite的注入,在另一个表里取得四个URL分别对应四个题:
  • 要求特定的请求头才能访问,用个postman或者脚本发送过去就行了;
  • 跟着报错内容一直修改输入就行,最后一个要求比较跳脱,看到的时候愣了一下;
  • 给了个md5+salt,因为说了flag一定是有意义的七字母词所以暴力就行了;
  • 每次访问都给一个字母,一共七个不一样的字母,我猜是用这七个字母组词但是答案不唯一,想不出其他解答了。

评分

参与人数 4大米 +4 收起 理由
Kvl8888 + 1 给你点个赞!
kenJ + 1 给你点个赞!
微信用户_dnpq3 + 1 赞一个
Monologue_Leon + 1 赞一个

查看全部评分

回复

使用道具 举报

推荐
lyyc 2022-9-27 06:56:54 | 只看该作者
全局:
Kanbaru08 发表于 2022-9-26 18:11
大佬,能麻烦讲一下md5 hash那个吗。每次请求md5都在变,感觉salt应该是时间戳之类的,看不懂那个md5冒号 ...

冒号后面就是salt,是一个随机的字符串。冒号前面就是md5(flag+salt)的值。找一个七个字母的字典https://github.com/powerlanguage ... -list-7-letters.txt写个脚本挨个试一下就行了。 ..

补充内容 (2022-11-03 12:08 +8:00):
怎么这也被踩。。

评分

参与人数 2大米 +2 收起 理由
loosha97 + 1 很有用的信息!
Kanbaru08 + 1 感谢巨佬!

查看全部评分

回复

使用道具 举报

地里匿名用户
推荐
匿名用户-HO2ML  2022-11-2 22:50:22
lyyc 发表于 2022-9-22 21:35
看了下感觉还挺有意思的,进去之后是一个sqlite的注入,在另一个表里取得四个URL分别对应四个题:. 1point3acres
  • 要 ...

  • 请问怎么能够进去找到那个sql呀?我看到了题目,但没看到sql
    回复

    使用道具 举报

    🔗
    lac 2022-9-23 09:16:51 来自APP | 只看该作者
    全局:
    蹲zszszs
    回复

    使用道具 举报

    全局:
    请问一下申请了之后会收到申请成功的邮件吗 我没收到怕自己邮箱填错了
    回复

    使用道具 举报

    🔗
     楼主| Monologue_Leon 2022-9-25 09:36:09 来自APP | 只看该作者
    全局:
    微信用户_dnpq3 发表于 2022-09-23 23:10:45
    请问一下申请了之后会收到申请成功的邮件吗 我没收到怕自己邮箱填错了
    那题我不会就move on没继续申请了
    回复

    使用道具 举报

    🔗
    Kanbaru08 2022-9-27 06:11:12 | 只看该作者
    全局:
    lyyc 发表于 2022-9-22 23:35
    看了下感觉还挺有意思的,进去之后是一个sqlite的注入,在另一个表里取得四个URL分别对应四个题:. 1point 3acres
  • 要 ...
  • . check 1point3acres for more.
    大佬,能麻烦讲一下md5 hash那个吗。每次请求md5都在变,感觉salt应该是时间戳之类的,看不懂那个md5冒号后面的表示什么意思。感谢了。
    回复

    使用道具 举报

    全局:
    我写出两个还是被拒了⋯
    回复

    使用道具 举报

    🔗
    Tempest-Rua 2022-11-2 11:55:32 | 只看该作者
    全局:
    不太理解那个sumtoFortyTwo的要求,没搞懂啥意思
    回复

    使用道具 举报

    🔗
    Tempest-Rua 2022-11-2 12:48:23 | 只看该作者
    全局:
    哦懂了,a-0, z-26,7个字母加起来要42,那个stream,调很多遍发现只有7个字母重复,然后按出现频率从大到小组合成一个有意义的单词
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册账号
    隐私提醒:
    • ☑ 禁止发布广告,拉群,贴个人联系方式:找人请去🔗同学同事飞友,拉群请去🔗拉群结伴,广告请去🔗跳蚤市场,和 🔗租房广告|找室友
    • ☑ 论坛内容在发帖 30 分钟内可以编辑,过后则不能删帖。为防止被骚扰甚至人肉,不要公开留微信等联系方式,如有需求请以论坛私信方式发送。
    • ☑ 干货版块可免费使用 🔗超级匿名:面经(美国面经、中国面经、数科面经、PM面经),抖包袱(美国、中国)和录取汇报、定位选校版
    • ☑ 查阅全站 🔗各种匿名方法

    本版积分规则

    >
    快速回复 返回顶部 返回列表