0%

VNCTF2022题目复现

关于VNCTF2022题目的一些复现

web

GameV4.0

查找js/data.js,下面有一段flag的base64加密

image-20220217220201823

直接解码,再稍微修改一下即可

或者直接全局搜索flag,找到被命名为flag的数据

image-20220217220429089

点开就是一段被base64编码的数据,解码就可以得到flag

image-20220217220607791

gocalc0

点开题目链接,出现了一个flag在这里的字样

image-20220217220844583

点开之后有这样一句话

image-20220217220939673

说明flag就在运行的session中,使用bp抓包,看到了session的数据

image-20220217222850719

直接base64解码两次得到flag

image-20220217223041730