52 web ezyii https://pan.baidu.com/s/1j7IJm9xiea5FvBhPMkPNoQ 提取码GAME 提示某ii最新的链子,想到Yii2反序列化漏洞, ...
贝塔NB Misc: 签到 solved base 解密 xixixi solved 只给了第一个块,剩下的IDAT块散落在文件系统中 前四位应该都是 可以算出key 就可以算出明文,最后 位被ff填充 手撸出 个文件。 但是需要找出IDAT顺序,在xi.py中注意到每个IDAT块的CRC amp FE 就是下个块的KEY,幸好刚才解文件的KEY还留着,手撸出IDAT顺序,得到flag。 进制反转 ...
2020-11-24 18:15 0 567 推荐指数:
52 web ezyii https://pan.baidu.com/s/1j7IJm9xiea5FvBhPMkPNoQ 提取码GAME 提示某ii最新的链子,想到Yii2反序列化漏洞, ...
目录 签到 进制反转 rar伪加密 非预期 预期解 到点了 1.docx hashcat爆破word密码 ...
2021祥云杯部分wp misc 鸣雏恋 附件是一个docx文件,打开报错,改为zip解压,在_rel发现key.txt和love.zip,压缩包需要密码,线索应该就是文本,key.txt文本内容如下 复制到文本编辑器会发现很多不可见字符,在记事本是看不见,这处为宽字符,在线解密一下 ...
鸣雏恋 WP 解压后得到 鸣雏恋.docx,使用010Editor打开发现前缀为zip文件 修改文件后缀解压后得到如图的文件夹 在_rels文件夹下获得key.txt文件,使用010Editor打开,发现有大量空白字符,便想到宽字符隐写 在网站上http ...
今年是第二年打祥云杯,只能说逆向的题型多钟多样,上来一个内核题就给我整蒙了。 出了这两个小题目,简单记录一下。 勒索解密 吐槽:你家勒索病毒连个图形化都没有,谁知道往哪儿给你打钱啊 这个题是win32的逆向,主要的逻辑比较清晰的,重点就是加密,然后疯狂的查文档去看就行了 ...
比赛感受 这次比赛难度很大(应该是我太菜。。。),把我整得怀疑人生,很多题不会,尤其是逆向。最近也有点忙,拖到今天才写好wp。。。大佬轻喷 Misc 签到 直接base64解码得到flag 进制反转 压缩包解压失败 题目提示说到手机,以为用手机就能解压,手机没有出现损坏的提示 ...
MISC 马赛克 Description: 神秘人发给小明一张图片,上面打满了马赛克,聪明的小明随之进行了马赛克还原,睁大双眼在歪歪斜斜的字体里辨识出原来的字符。提交格式:flag{原来的字符} Solution: 题目图片如下: 使用脚本:Depix ...
Rev_Dizzy ida分析 分析得出对输入的每个字节都进行了运算,然后跟特定数据比较。 2.解题思路 只要把带比较数据作为输入把运算反着运行一遍就行了,利用py脚本来使运算反向。 ...