1.用優惠碼 買個 X ? (1)第一步: 這道題第一步主要知道利用php的隨機種子數泄露以后就可以利用該種子數來預測序列,而在題目中會返回15位的優惠碼,但是必須要24位的優惠碼,因此要根據15 ...
本次SWPUCTF開賽了,一共做了 個misc 個web,RE和Android沒時間看 ,pwn完全不會,果然又是和去年一樣划水。題目都出的很不錯,做題的時候思路其實也容易想到,剩下幾個web有思路但是最后還是沒有做出來。 簡單寫個WP吧。 本次比賽的部分文件我已保存上傳至xxx。懶得上傳,需要的話找我拿吧。 一 MISC 神奇的二維碼 下載之后是一個二維碼,直接掃描后是一個fakeflag,直 ...
2019-12-08 22:27 1 1313 推薦指數:
1.用優惠碼 買個 X ? (1)第一步: 這道題第一步主要知道利用php的隨機種子數泄露以后就可以利用該種子數來預測序列,而在題目中會返回15位的優惠碼,但是必須要24位的優惠碼,因此要根據15 ...
WEB 滴~ http://117.51.150.246/index.php?jpg=TmpZMlF6WXhOamN5UlRaQk56QTJOdz09 觀察鏈接可發現jpg的值是文件名轉hex再 ...
web1 知識點 ## information_schema繞過 ##無列名注入 注入點在廣告申請廣告名字處,申請廣告名為 查看廣告詳細返回錯誤 接下來就是 ...
0x01.EasyEncryption 測試文件:https://www.lanzous.com/i7soysb 1.IDA打開 2.代碼分析 輸入flag之后,首先 ...
Web babyt3 點進鏈接發現提示 估計是文件包含漏洞 嘗試包含index.php,發現一串base64編碼,解碼得到 繼續解碼hint,得到dir.php, ...
目錄 Buuctf crypto 0x01傳感器 壞蛋是羅賓 Enterprogame [GXYCTF2019]CheckIn [HDCTF2019 ...
[SWPU2019]ReverseMe 32exe,拖進ida 要求輸入為32長度, 此處進行了一次異或,值為SWPU_2019_CTF 此處將異或處理后的數據存入另一地址,找到它下斷 繼續跑, 此處又進行了第二次異或,並且又換了地址,再次找到它下斷 ...
[ACTF新生賽2020]SoulLike 64位elf 關鍵在這個函數,太長反編譯器炸了,運行發現 會告訴那個位置錯了,逐個爆破 [NPUCTF2020]蕪湖🛫 6 ...