原文:re | [安洵杯 2019]game

这是一道x 的elf逆向题。 先进入主函数,定位到输入输出和一个叫sudoku的全局变量数组: sudoku的意思是数独,所以定位到sudoku数组的位置,将其提出来: 这里我犯了一个错误,这些数据在内存中存储的时候是小端序的int,我提出来以后为了简洁只写了两位,导致我后面分析的时候一直把它当成了char,最后才反应过来问题所在 真的憨憨 不管那么多了,再通过主函数依次跟进分析一下那些函数的作用 ...

2020-09-18 11:51 1 405 推荐指数:

查看详情

2019 Re 部分WP

0x01.EasyEncryption 测试文件:https://www.lanzous.com/i7soysb 1.IDA打开 2.代码分析 输入flag之后,首先 ...

Tue Dec 03 06:16:00 CST 2019 0 352
[ 2019]easy_web

源码 md5强类型绕过 linux命令执行绕过 linux下可以添加'',所以可以ca\t fla\g ...

Wed Apr 01 19:17:00 CST 2020 0 708
BUUCTF Misc [ 2019]Attack

BUUCTF Misc [ 2019]Attack 流量分析题,学到了一个新工具mimikatz mimikatz 在内网渗透中是个很有用的工具。它可能让攻击者从内存中抓到明文密码。 Step1 Attack.pcap放进kali里foremost一下,得到一个加密 ...

Sat Sep 19 05:19:00 CST 2020 0 468
[ 2019]easy_web

0x00 知识点 md5强类型的绕过 方法比较固定: POST: 任意文件下载 linux命令执行绕过 linux命令中可以加\,所以甚至可以ca\t /fl\ag 0x01 解题 ...

Fri Jan 31 05:50:00 CST 2020 1 773
[ 2019]easy_serialize_php

[ 2019]easy_serialize_php.md 锻炼代码审计能力和学习 PHP反序列化 反序列化中的对象逃逸 SQL注入既视感 首先明确几个点: 序列化后的结果是一串字符串。 反序列化会解开序列化的字符串生成相应类型的数据。 如下代码示例,img ...

Mon Apr 20 01:10:00 CST 2020 0 1740
[ 2019]easy_serialize_php

0x00 知识点 PHP反序列化的对象逃逸 任何具有一定结构的数据,只要经过了某些处理而把自身结构改变,则可能会产生漏洞。 参考链接: https://blog.csdn.net/a3320315 ...

Wed Feb 05 05:45:00 CST 2020 0 695
刷题[ 2019]不是文件上传

解题思路 这不是文件上传嘛? 传传传,各种传 文件上传 1.MIME类型检测绕过 设置为image/jpeg,无果 2.黑名单绕过 尝试设置后缀如php3,php5,无果 3.%00截断 ...

Mon Aug 03 00:17:00 CST 2020 0 480
刷题记录:[ 2019]iamthinking

目录 刷题记录:[ 2019]iamthinking 知识点 thinkphp 6.0.X 反序列化 parse_url绕过 刷题记录:[ 2019]iamthinking 题目复现链接:https ...

Fri Jan 17 04:08:00 CST 2020 0 894
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM