原文:i春秋 第二届春秋欢乐赛 Hello World

使用扫描工具扫描 发现存在 .git 文件 使用GitHacker获取泄露的信息 查看flag.js文件 发现是一袭混淆的代码 重新审视赛题 获取遗漏的object 本题的考点原意是.git logs HEAD文件的利用,而githack并没有对其中的hash提取,因此遗漏了部分的object 这里使用JGitHack是可以获取到这些遗漏的object 这里不知道为什么我在windows 上无法正 ...

2020-04-23 17:35 0 841 推荐指数:

查看详情

第二届春秋欢乐-Hello World

题目内容: http://106.75.72.168:9999/ 这题感觉比较有意思,正常访问打开发现是hello world!,查看源码比较可疑的就是“flag.xmas.js”这个脚本文件 访问文件发现“404 Not Found”,xmas是圣诞节的意思,删除一下试一试,发现 ...

Wed Mar 25 23:14:00 CST 2020 3 568
i春秋Hello World

打开只有一句hello world,直接查看源码,发现一个flag.xmas.js文件 试试直接访问http://106.75.72.168:9999/flag.xmas.js http://106.75.72.168:9999/flag.xmas 访问不了 再试试http ...

Mon Sep 16 23:58:00 CST 2019 0 521
2021年“春秋杯”新年欢乐部分wp

@ 目录 前言 签到 十二宫的挑衅 pluzze 2019-nCoV 按F注入 前言 签到型选手,太菜了,就做出来几道题,来复现一下 ...

Tue Feb 02 05:47:00 CST 2021 0 323
i春秋2020新春公益WP

Re Factory 主函数fork了一个子进程,父进程添加了一个信号处理器用于比对input,然后死循环挂起。子进程读入input,然后调用了关键函数。 跟进关键函数,发现是从一段内存中读 ...

Mon Feb 24 21:01:00 CST 2020 3 889
第二届全国大学生算法设计与编程挑战(冬季)题解

第二届全国大学生算法设计与编程挑战(冬季) 只会做水题555 剩下的连题解也没看懂QAQ 目录 第二届全国大学生算法设计与编程挑战(冬季) A 塔 B 日记 C 哥布林 D 质数区间 E 神仙爱采药 F ...

Mon Mar 15 09:44:00 CST 2021 0 399
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM