原文:2021 祥云杯 wp

web ezyii https: pan.baidu.com s j IJm xiea FvBhPMkPNoQ 提取码GAME 提示某ii最新的链子,想到Yii 反序列化漏洞,https: github.com JinYiTong poc https: xz.aliyun.com t 然后POST data xxx 就OK 层层穿透 层层穿透 ab ef ff f d d d e b .zip ...

2021-08-30 12:39 0 300 推荐指数:

查看详情

2021祥云部分wp

2021祥云部分wp misc 鸣雏恋 附件是一个docx文件,打开报错,改为zip解压,在_rel发现key.txt和love.zip,压缩包需要密码,线索应该就是文本,key.txt文本内容如下 复制到文本编辑器会发现很多不可见字符,在记事本是看不见,这处为宽字符,在线解密一下 ...

Tue Aug 31 05:33:00 CST 2021 0 97
wp | re | 2021祥云 逆向部分

今年是第二年打祥云,只能说逆向的题型多钟多样,上来一个内核题就给我整蒙了。 出了这两个小题目,简单记录一下。 勒索解密 吐槽:你家勒索病毒连个图形化都没有,谁知道往哪儿给你打钱啊 这个题是win32的逆向,主要的逻辑比较清晰的,重点就是加密,然后疯狂的查文档去看就行了 ...

Sun Aug 22 21:31:00 CST 2021 0 238
祥云MISC - WP

贝塔NB!!! Misc: 签到| solved base64解密 xixixi| solved 只给了第一个块,剩下的IDAT块散落在文件系统中 前四位应该都是 00002000 可以算 ...

Wed Nov 25 02:15:00 CST 2020 0 567
祥云2021

Rev_Dizzy ida分析 分析得出对输入的每个字节都进行了运算,然后跟特定数据比较。 2.解题思路 只要把带比较数据作为输入把运算反着运行一遍就行了,利用py脚本来使运算反向。 ...

Wed Aug 25 03:49:00 CST 2021 0 207
2021祥云 Misc鸣雏恋

鸣雏恋 WP 解压后得到 鸣雏恋.docx,使用010Editor打开发现前缀为zip文件 修改文件后缀解压后得到如图的文件夹 在_rels文件夹下获得key.txt文件,使用010Editor打开,发现有大量空白字符,便想到宽字符隐写 在网站上http ...

Wed Aug 25 04:02:00 CST 2021 0 106
2021长安wp

案件背景 2021年4月25日,上午8点左右,警方接到被害人金某报案,声称自己被敲诈数万元;经询问,昨日金某被嫌疑人诱导果聊,下载了某果聊软件,导致自己的通讯录和果聊视频被嫌疑人获取,对其进行敲诈,最终金某不堪重负,选择了报警;警方从金某提供的本人手机中,定向采集到了该果聊软件的安装包 ...

Fri Apr 08 01:32:00 CST 2022 0 1400
2020首届祥云部分wp

比赛感受 这次比赛难度很大(应该是我太菜。。。),把我整得怀疑人生,很多题不会,尤其是逆向。最近也有点忙,拖到今天才写好wp。。。大佬轻喷 Misc 签到 直接base64解码得到flag 进制反转 压缩包解压失败 题目提示说到手机,以为用手机就能解压,手机没有出现损坏的提示 ...

Fri Nov 27 02:16:00 CST 2020 0 981
2021长城部分wp

2021长城部分wp misc 签到 16进制转字符串+base64解码 你这flag保熟吗 附件是1.png,2.png和flag.rar,但是flag.rar被加密,可能是通过1.png和2.png找到密码,两个图片其实都藏了附件,因为文件很大,分解后分别得到 还有一个 ...

Wed Sep 22 23:57:00 CST 2021 0 206
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM