原文:攻防世界--dmd-50

測試文件:https: adworld.xctf.org.cn media task attachments ef ea cbb c b f f d .准備 獲取信息 位文件 .IDA打開 .代碼分析 查看第 行代碼,這是一個md 加密 在看第 行代碼的字符,猜測應該也是md 加密 將這串字符串解密,得到 主要可以看到字符串經過 次md 解密,因此我們可以猜測,我們輸入的flag是grape的 次 ...

2019-09-09 23:13 0 434 推薦指數:

查看詳情

suctf-2016:dmd-50

下載附件,在Linux中運行觀察。 發現需要輸入Key,猜測Key即為Flag。 將文件拖入IDA64反匯編觀察代碼 判斷為MD5加密 結合上端代碼,接着看如下代 ...

Tue Jun 18 01:46:00 CST 2019 0 452
攻防世界--神奇的Modbus

使用Wireshark在數據包中尋找flag flag是明文形式存儲wireshark輸入modbus過濾並追蹤tcp流追蹤tcp流 得到結果:ctf{Easy_M ...

Tue May 05 19:30:00 CST 2020 0 1118
攻防世界-web:FlatScience

題目描述 無 題目截圖 解題過程 查看robots.txt 存在login.php,admin.php dirsearch 訪問login.php 查看源代碼,發現提示信息 ...

Fri May 08 00:32:00 CST 2020 1 566
攻防世界 MISC 進階

What-is-this 1、3次解壓.gz后,得到2張相似的jpg2 2、用stegsolve工具->Image Combiner。 embarrass 1、pcap包,試strings ...

Sun Apr 05 23:14:00 CST 2020 0 1310
攻防世界FlatScience

訪問robots.txt發現 admin.php和login.php 在admin.php和login.php分別嘗試注入 發現login.php頁面存在注入,並且根據報錯得知數據庫類型為 ...

Tue Jun 23 22:45:00 CST 2020 0 589
攻防世界-shrine

打開實驗環境: 根據提示:shrine 可能存在Flash框架,SSTI模板注入漏洞 使用獨特語法探測漏洞: http://220.249.5 ...

Sat Aug 15 17:30:00 CST 2020 0 656
攻防世界 - Misc(一)

base64÷4: 1.下載附件,是一個.txt文件,打開是一串字符, 2.觀察發現由數字和大寫字母組成,再聯想到題目,猜測是base16加密,解密得到flag, flag: ...

Thu Sep 10 07:05:00 CST 2020 0 520
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM