原文:羊城杯2021-babysmc-wp

exe文件,被smc混淆了,动态调试到主函数,发现逻辑是将输入的字符三个为一组,经过一系列变换后作为下标,通过一个固定的s盒转换为四个字符。已知明文,可以通过爆破求解。 最后三位爆不出,结果发现没有三位,就两位,卡了好久。。。。 ...

2021-09-13 16:27 0 146 推荐指数:

查看详情

羊城WP

Pwn1、Babyrop2、Whats your name3、NologinRe1、Android 2、vm 3、smc 4、Deltx Misc1、签到2、赛博德国人 3、misc520 4、Bab ...

Thu Sep 23 18:27:00 CST 2021 0 112
2021 羊城WriteUP

比赛感受 题目质量挺不错的,不知道题目会不会上buu有机会复现一下,躺了个三等奖,发下队伍的wp Team BinX from GZHU web Checkin_Go 源码下载下来发现是go语言写的 首先需要登录,用户名密码任意填,用户名不能是admin,爆破md5,这个简单 之后审代码 ...

Wed Oct 06 05:55:00 CST 2021 0 235
2021羊城比赛复现(Crypto)

bigrsa 题目: 思路:没什么好说的,因为给了两个n,所以可以考虑找两个n的公因数来分解n RingRingRing 题目: 这是一个与密码系统交互的题,流程大概就是先是一个hash ...

Fri Sep 17 03:37:00 CST 2021 0 126
2021长安wp

案件背景 2021年4月25日,上午8点左右,警方接到被害人金某报案,声称自己被敲诈数万元;经询问,昨日金某被嫌疑人诱导果聊,下载了某果聊软件,导致自己的通讯录和果聊视频被嫌疑人获取,对其进行敲诈,最终金某不堪重负,选择了报警;警方从金某提供的本人手机中,定向采集到了该果聊软件的安装包 ...

Fri Apr 08 01:32:00 CST 2022 0 1400
2021 祥云 wp

52 web ezyii https://pan.baidu.com/s/1j7IJm9xiea5FvBhPMkPNoQ 提取码GAME 提示某ii最新的链子,想到Yii2反序列化漏洞, ...

Mon Aug 30 20:39:00 CST 2021 0 300
2021祥云部分wp

2021祥云部分wp misc 鸣雏恋 附件是一个docx文件,打开报错,改为zip解压,在_rel发现key.txt和love.zip,压缩包需要密码,线索应该就是文本,key.txt文本内容如下 复制到文本编辑器会发现很多不可见字符,在记事本是看不见,这处为宽字符,在线解密一下 ...

Tue Aug 31 05:33:00 CST 2021 0 97
2021长城部分wp

2021长城部分wp misc 签到 16进制转字符串+base64解码 你这flag保熟吗 附件是1.png,2.png和flag.rar,但是flag.rar被加密,可能是通过1.png和2.png找到密码,两个图片其实都藏了附件,因为文件很大,分解后分别得到 还有一个 ...

Wed Sep 22 23:57:00 CST 2021 0 206
2021 陇剑wp

前言 这比赛应该叫应急响应比赛,而且flag交三次就不能交了,就因为我交错一道题然后差一道进线下,气死了。 Jwt 2.1 jwt 题目提示 2.2 搜索username得到 10087#ad ...

Wed Oct 06 19:15:00 CST 2021 0 251
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM