原文:攻防世界 simple——js

simple js 原理 javascript的代码审计 目地 掌握简单的javascript函数 环境 windows 工具 firefox 步骤 .打开页面,查看源代码,可以发现js代码,如图所示。 .进行代码审计,发现不论输入什么都会跳到假密码,真密码位于 fromCharCode 。 .先将字符串用python处理一下,得到数组 , , , , , , , , , , ,exp如下。 .将 ...

2019-09-26 23:31 0 1036 推荐指数:

查看详情

CTF--web 攻防世界 simple_js

阅读源码 无论输入什么都是错误的;参考博客 无论输入什么都输出 javascript formcharcode()方法:将Unicode编码转换为字符串 解题源码 ...

Tue Aug 27 05:19:00 CST 2019 0 929
攻防世界simple-unpack

知识:upx脱壳 simple-unpack 难度系数: 3.0 题目来源: 暂无 题目描述:菜鸡拿到了一个被加壳的二进制文件 提示说有壳子:然后用PE分析发现是ELF upx的壳子 在linux用upx -d 文件名 的命令脱壳 ...

Mon Mar 23 06:51:00 CST 2020 1 682
攻防世界--simple-unpack

下载链接:https://adworld.xctf.org.cn/media/task/attachments/b7cf4629544f4e759d690100c3f96caa 1.准备 ...

Fri Aug 23 06:57:00 CST 2019 0 950
逆向-攻防世界-simple-check-100

有3个文件,好像都一样,只是运行环境不同。 IDA载入,有个check函数,然后应该是输出,先不管输出的一堆是什么,我们先绕过check试试。 直接动态调试 eax此时是0,我们将其设为 ...

Thu May 16 06:58:00 CST 2019 0 620
攻防世界wp--web simple_php

首先打开网址是: 这段php代码的意思是,通过get方法得到a和b的值,然后如果$a==0 并且$a为真,得到flag1,如果b是整数或者数字字符串,就退出,然后如果$b>1234就得到f ...

Tue Mar 10 22:37:00 CST 2020 0 637
攻防世界--神奇的Modbus

使用Wireshark在数据包中寻找flag flag是明文形式存储wireshark输入modbus过滤并追踪tcp流追踪tcp流 得到结果:ctf{Easy_M ...

Tue May 05 19:30:00 CST 2020 0 1118
攻防世界-web:FlatScience

题目描述 无 题目截图 解题过程 查看robots.txt 存在login.php,admin.php dirsearch 访问login.php 查看源代码,发现提示信息 ...

Fri May 08 00:32:00 CST 2020 1 566
攻防世界 MISC 进阶

What-is-this 1、3次解压.gz后,得到2张相似的jpg2 2、用stegsolve工具->Image Combiner。 embarrass 1、pcap包,试strings ...

Sun Apr 05 23:14:00 CST 2020 0 1310
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM