原文:HCTF2016-杂项签到

题目下载了一个 .pcapng ,用Wireshark打开, Ctrl F搜索flag 发现python代码 将Data导出 是DES加密,知道VI 与 key 在pcap流量包继续搜索看到了 mbZoEMrhAO WWeugNjqNw U Tt C rwpgpbdWRZgfQI MAh sZ qjnziUKkV XhAOkIs OXoYVw uQDjVvgNA 猜测是直接加密,发现解不开。 测试 ...

2016-11-30 20:37 0 1683 推荐指数:

查看详情

Hctf 2016 兵者多诡

很好的利用了php协议 ?fp=php://filter/convert.base64-encode/resource=home ?fp=zip://upload ...

Sun Jan 10 22:00:00 CST 2021 0 329
2016 HCTF web writeup

HCTF 2016 web-writeup 2099年的flag only ios99 can get flag(Maybe you can easily get the flag in 2099 改下ua: RESTFUL 修改方式为put,然后/money/100000 ...

Tue Nov 29 06:03:00 CST 2016 0 4474
CTFshow-萌新赛杂项_签到

查看网页信息 把网页源码下载后发现有大片空白 使用winhex打开 把这些16进制数值复制到文件中 把20替换为0,09替换为1后 ...

Sun Mar 08 18:28:00 CST 2020 0 789
hctf2016_302跳转绕csp---总结

页面目录如下: register.php注册页面。 user.php可发送消息给其他用户。 profile.php可配置参数添加用户头像(加载eval js文件)。 static存在redir ...

Sat Jun 30 06:52:00 CST 2018 0 1387
hctf2016 fheap学习(FlappyPig队伍的解法)

目录 漏洞原理 二次释放 如何在第二次释放前修改函数地址 fastbin的特性 修改函数指针流程 如何获得进程的加载基址 ...

Sun Dec 11 01:48:00 CST 2016 0 1601
(二)杂项准备

对于想尽快上手的新人来说,这部分内容是又累又没劲,可是又不得不做,没办法……硬着头皮上吧。 1、编写grammer,生成wordnet (1)手动编辑grammer文件,并置于config目 ...

Sat Dec 27 22:44:00 CST 2014 1 2537
unicode欺骗—— hctf - admin

查看源代码,发现<!-- you are not admin --> 提示要以管理员身份登陆 尝试注册管理员账号,提示The username has been registered ...

Sun Sep 08 05:08:00 CST 2019 0 368
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM