原文:【2020年第二屆“網鼎杯”網絡安全大賽 青龍組】Crypto boom

繼續 輸入en oy 網站https: zs.symbolab.com solver pre calculus system of equations calculator z ,y , x 依次輸入,得下圖 咋辦,寫腳本 輸入x ,程序關閉了 用OD打開調試 彈出命令框,之前的步驟再來一遍 flag到手 賽后看別的師傅的wp,補充一種不用調試的方法 cmd打開boom.exe 一樣可以 題目: ...

2020-05-10 20:49 0 2310 推薦指數:

查看詳情

2020 第二屆 boom wp

卑微新手在線答題。。。。。 第二屆-boom 下載附件得到一個boom.exe程序 打開是這樣 根據提示繼續 得到一串md5 加密的數據,使用在線解密 https://www.somd5.com/ 得到第一個答案 en5oy 繼續下一個 ...

Mon May 11 04:42:00 CST 2020 0 1526
[ 2020 青龍]AreUSerialz

[ 2020 青龍]AreUSerialz <?php include("flag.php"); highlight_file(__FILE__); class FileHandler { protected $op; protected ...

Tue May 12 18:08:00 CST 2020 0 3246
[ 2020 青龍]AreUSerialz

題目給了源碼 繞過is_valid(),php7.1+對類屬性的檢測不嚴格,所以可以用public來突破 繞過op=='2',使用數字2進行弱類型匹配 p ...

Sat May 16 03:52:00 CST 2020 0 555
[ 2020 青龍]AreUSerialz

代碼審計的題目,考點為反序列化漏洞 從74行代碼可以看出需要傳入str參數,然后通過is_valid()判斷str中的字符是否在ascii碼32到125之間,最后在對其進行反序列化 ...

Tue Jul 07 17:57:00 CST 2020 0 497
[ 2020 青龍]filejava

知識點 web.xml文件泄露 blind xxe 隨便上傳一個文件,然后點擊下載,抓包 看到有filename,猜測可能存在目錄穿越以及任意文件下載 ...

Tue May 19 02:41:00 CST 2020 0 1627
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM