原文:2018 强网杯 安恒杯 部分write up

蜘蛛侠啊 安恒杯misc linux tshark identity 部分指令 附件下载 https: pan.baidu.com s uo GFufTjMqR rtBzp PlQ 密码 cq 首先打开附件pcap包 茫茫多的icmp包 稍微看一下似乎每个包内容都不太一样 但是 START 似乎暗示了什么 看看最后一个ICMP包: 基本可以判定这是传递了一个文件 因此我们的思路就是把这个文件提取 ...

2018-03-27 20:49 1 878 推荐指数:

查看详情

2018】逆向hide

这是事后才做出来的,网上没有找到现成的writeup,所以在这里记录一下 UPX加壳,而且linux下upx -d无法解,也无法gdb/ida attach 因为是64位,所以没有p ...

Sat Apr 07 07:02:00 CST 2018 3 867
[]赌徒

0x00 赛题复现 敏感目录扫描得到www.zip 代码审计   观察代码可以发现使用了很多用于序列化的魔术方法,比如__invoke,__get,__construct ...

Fri Jun 18 03:48:00 CST 2021 0 306
第二届部分writeup

MD5部分 第一题 一看就有些眼熟 emmmm 查看一下源代码: 重点是这里 这里面要求POST上去的参数 param1 != param2 && md5(‘param1’) == md5(‘param2’) 这道题运用了php的一个 ...

Sun Mar 25 07:15:00 CST 2018 2 1381
第二届部分题writeup

0x00 题目名称 签到 操作内容: FLAG值: flag{welcome_to_qwb} 0x01 题目名称 Weclome 操作内容: 通过查看文件发现是一个bmp格式的图片 ...

Thu Apr 12 06:52:00 CST 2018 0 1377
[2020]记录

👧除了签到签退,只出了3到签到题(https://shimo.im/docs/QTkJYhjrwq8RQqkJ/) 哈哈哈 想着跟大佬们的wp,复现一下miscstudy miscstudy 题目说明:本题目flag由7个部分构成,第一个部分为flag{level1...,最后一个部分 ...

Tue Aug 25 23:33:00 CST 2020 0 595
2020 writeup

原文地址:http://phoebe233.cn/?p=242 被二进制爷爷们带飞Orz Web half_infiltration 首先反序列化,由于print之后无论走哪都会有ob_end ...

Tue Aug 25 05:24:00 CST 2020 0 1342
[ 2019] UPLOAD

wp 大佬的 wp : https://www.zhaoj.in/read-5873.html 个人总结 只能上传正常的图片,非 png 格式会自动转化为 png,图片被保存在 uplo ...

Tue Dec 31 20:34:00 CST 2019 0 1471
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM