原文:suctf-2016:dmd-50

下载附件,在Linux中运行观察。 发现需要输入Key,猜测Key即为Flag。 将文件拖入IDA 反汇编观察代码 判断为MD 加密 结合上端代码,接着看如下代码 从if判断条件中,可以得知加密后的密文为 , , ........... 编写python获取密文字符串 输出: d b e db bc f c 打开MD 在线解密网站解密 在Linux输入grape发现密钥错误 至此一度以为自己思路错 ...

2019-06-17 17:46 0 452 推荐指数:

查看详情

攻防世界--dmd-50

查看第50行代码,这是一个md5加密 在看第55~86行代码的字符,猜测应该也是md5加密 ...

Tue Sep 10 07:13:00 CST 2019 0 434
201650 个最佳的轻量级 JavaScript 框架和库

作者:IT程序狮 链接:https://zhuanlan.zhihu.com/p/24598210 来源:知乎 著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。 ...

Wed Dec 28 18:13:00 CST 2016 0 3142
[SUCTF 2019]EasyWeb

0x00 知识点 本题知识量巨大,把我给看傻了。。盯着网上师傅们的博客看了好久。。 知识点1 构造不包含数字和字母的webshell 思路来自p牛 参考链接: https://www.leave ...

Sun Feb 02 05:59:00 CST 2020 0 558
SUCTF 2019-EasySQL

0x00 知识点: 1:堆叠注入 2:sql_mode : 它定义了 MySQL 应支持的 SQL 语法,以及应该在数据上执行何种确认检查,其中的 PIPES_AS_CONCAT 将 || 视为字符串 ...

Thu Nov 14 08:06:00 CST 2019 0 576
BUUCTF | [SUCTF 2019]CheckIn

感觉这题师傅们已经写得很详细了,我就做一个思路梳理吧,顺道学一波.user.ini 步骤: 1.上传一个“.user.ini”文件 2.上传自己的马“a.jpg ...

Sat Oct 26 05:52:00 CST 2019 0 496
[SUCTF 2019]CheckIn

大佬的wp 首先上传包含一句话的php文件,提示illegal suffix!,试了一下.php3,.php5,.phtml等都不行 把文件后缀名改成.jpg试一下,检测到了内容 ...

Fri Feb 21 07:01:00 CST 2020 0 1084
[SUCTF 2019]EasyWeb

0x00 前言 考察知识点: php正则绕过(参考文章:https://blog.csdn.net/mochu7777777/article/details/104631142) 文件上 ...

Thu Jun 04 01:54:00 CST 2020 0 853
[SUCTF 2019]Pythonginx

这道题用的是blackhat议题之一HostSplit-Exploitable-Antipatterns-In-Unicode-Normalization,blackhat这个议题的PPT链接如下: ...

Mon Jan 13 22:40:00 CST 2020 0 2003
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM