原文:CTF-i春秋网鼎杯第二场misc部分writeup

CTF i春秋网鼎杯第二场misc部分writeup 套娃 下载下来是六张图片 直接看并没有什么信息 一个一个查看属性 没有找到有用信息 到winhexv里看一下 都是标准的png图片,而且没有flag写入Hex数据 继续扔到kali里用binwalk分析一下 图片未嵌入其他文件 直接在kali双击打开png图片,发现可以正常打开 注:被修改过高度的图片无法在kali中直接打开,会显示无法载入图像 ...

2018-08-23 15:23 0 1987 推荐指数:

查看详情

CTF-i春秋第一misc部分writeup

CTF-i春秋第一misc部分writeup   最近因为工作原因报名了,被虐了几天后方知自己还是太年轻!分享一下自己的解题经验吧 minified 题目: 一张花屏,png的图片,老方法,先看属性 什么也没。 再扔到winhexv里 ...

Thu Aug 23 22:14:00 CST 2018 0 1300
CTF-i春秋第四场部分writeup

CTF-i春秋第四场部分writeup   因为我们组的比赛是在第四,所以前两次都是群里扔过来几道题然后做,也不知道什么原因第三的题目没人发,所以就没做,昨天打了第四,简直是被虐着打。 shenyue 下载题目,打开发现是脚本代码,代码 ...

Thu Aug 30 21:05:00 CST 2018 0 2751
第四Some Web Writeup

comment出的还可以,里面有很多小细节的坑,学习一下。HCoin就比较难受,对此类型题目无思路。 NoWafUpload 这个题目是我以前出在SCTF2018上面的简版,不过被一些地方坑了一下 ...

Thu Aug 30 20:06:00 CST 2018 0 3130
CTF-i春秋-Web-include

2020.09.17 文件包含漏洞 做题 经验教训 php文件中出现include()方法时,有可能存在文件包含漏洞; 文件包含漏洞一般的利用方式是构造path=php:/ ...

Fri Sep 18 07:23:00 CST 2020 0 543
i春秋CTF-“百度CTF比赛 九月 XSS平台

“百度CTF比赛 九月 ###XSS平台 看了别人的wp才知道这里需要变数组引起报错然后百度信息收集,这一步在实战中我觉得是很有作用的,get到。 这里取百度rtiny,看别人wp上说这里是因为前面的目录很正常,这个rtiny看起来有问题,就去百度 ...

Mon Nov 25 00:45:00 CST 2019 0 360
 
粤ICP备18138465号  © 2018-2026 CODEPRJ.COM