原文:HCTF2016-雜項簽到

題目下載了一個 .pcapng ,用Wireshark打開, Ctrl F搜索flag 發現python代碼 將Data導出 是DES加密,知道VI 與 key 在pcap流量包繼續搜索看到了 mbZoEMrhAO WWeugNjqNw U Tt C rwpgpbdWRZgfQI MAh sZ qjnziUKkV XhAOkIs OXoYVw uQDjVvgNA 猜測是直接加密,發現解不開。 測試 ...

2016-11-30 20:37 0 1683 推薦指數:

查看詳情

Hctf 2016 兵者多詭

很好的利用了php協議 ?fp=php://filter/convert.base64-encode/resource=home ?fp=zip://upload ...

Sun Jan 10 22:00:00 CST 2021 0 329
2016 HCTF web writeup

HCTF 2016 web-writeup 2099年的flag only ios99 can get flag(Maybe you can easily get the flag in 2099 改下ua: RESTFUL 修改方式為put,然后/money/100000 ...

Tue Nov 29 06:03:00 CST 2016 0 4474
CTFshow-萌新賽雜項_簽到

查看網頁信息 把網頁源碼下載后發現有大片空白 使用winhex打開 把這些16進制數值復制到文件中 把20替換為0,09替換為1后 ...

Sun Mar 08 18:28:00 CST 2020 0 789
hctf2016_302跳轉繞csp---總結

頁面目錄如下: register.php注冊頁面。 user.php可發送消息給其他用戶。 profile.php可配置參數添加用戶頭像(加載eval js文件)。 static存在redir ...

Sat Jun 30 06:52:00 CST 2018 0 1387
hctf2016 fheap學習(FlappyPig隊伍的解法)

目錄 漏洞原理 二次釋放 如何在第二次釋放前修改函數地址 fastbin的特性 修改函數指針流程 如何獲得進程的加載基址 ...

Sun Dec 11 01:48:00 CST 2016 0 1601
(二)雜項准備

對於想盡快上手的新人來說,這部分內容是又累又沒勁,可是又不得不做,沒辦法……硬着頭皮上吧。 1、編寫grammer,生成wordnet (1)手動編輯grammer文件,並置於config目 ...

Sat Dec 27 22:44:00 CST 2014 1 2537
unicode欺騙—— hctf - admin

查看源代碼,發現<!-- you are not admin --> 提示要以管理員身份登陸 嘗試注冊管理員賬號,提示The username has been registered ...

Sun Sep 08 05:08:00 CST 2019 0 368
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM