原文:CTF-i春秋-Web-cookie欺骗、数组绕过正则过滤、rot13-who are you?-2017第二届广东省强网杯线上赛

. . 经验教训 rot ,凯撒密码的一种变形,因为其加密和解密只用一种方法,所以比较流行,实质就是字母表偏移 位 正则表达式可以用数组绕过 当一个字符被过滤了的时候,有可能是因为触发了正则表达式 什么时候可以考虑用数组绕过过滤 我们的输入被放在一个参数中被源码处理,可能存在正则 hash处理 在遇到一个不是单词的连串字母的时候,不符合base特征的可能是凯撒处理过 学到大佬的思路 既然没有提示 ...

2020-09-21 15:30 0 612 推荐指数:

查看详情

第二届Web Writeup

By: l3m0n@Syclover WEB 签到 http://39.107.33.96:10000 右键源码可获得提示 第一层用数组 第二层依旧是用数组 第三层参考文章 https://crypto.stackexchange.com/questions/1434 ...

Tue Mar 27 08:42:00 CST 2018 7 8611
第二届部分writeup

MD5部分 第一题 一看就有些眼熟 emmmm 查看一下源代码: 重点是这里 这里面要求POST上去的参数 param1 != param2 && ...

Sun Mar 25 07:15:00 CST 2018 2 1381
第二届部分题writeup

0x00 题目名称 签到 操作内容: FLAG值: flag{welcome_to_qwb} 0x01 题目名称 Weclome 操作内容: 通过查看文件发现是一个bmp格式的图片 ...

Thu Apr 12 06:52:00 CST 2018 0 1377
i春秋 第二届春秋欢乐 Hello World

使用扫描工具扫描 发现存在/.git/文件 使用GitHacker获取泄露的信息 查看flag.js文件 发现是一袭混淆的代码 重新审视题 获取遗漏 ...

Fri Apr 24 01:35:00 CST 2020 0 841
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM