原文:GXYCTF2019 CheckIn

題目 dikqTCpfRjA fUBIMD GNDkwMjNARkUwI BFTg 分析 Base 解密,得到 v L F H F FE EN v對應G GXY 或f flag v到G位移 用ROT 解密 結果為:GXY Y u kNow much about Rot ...

2020-08-25 18:43 0 487 推薦指數:

查看詳情

[GXYCTF2019]BabySQli

進入題目一個登錄框 對登錄框做了一些常規的sql注入和fuzz發現都無果。然后在等級登錄后跳轉的search.php頁面查看源代碼發現一段編碼。 MMZFM422K5HD ...

Thu Sep 02 02:17:00 CST 2021 1 279
[GXYCTF2019]BabySQli

0x00 知識點 emmm這道題目就是腦洞得大,能猜后端源碼 0x01 解題 查看源碼: base32,base64解碼得到 提示我們 要從 username 入手我們查看下 他有幾個字段 ...

Tue Feb 11 03:55:00 CST 2020 0 511
[GXYCTF2019]BabySQli

這題的知識點是繞過密碼的md5驗證,參考Y1ng師傅的文章 看到題目,fuzz了一下,過濾的並不多 而且頁面源碼有給sql語句,不過需要先base32再base64解碼 ...

Mon Feb 24 07:28:00 CST 2020 0 3143
[GXYCTF2019]BabyUpload

0x00 知識點 文件類型繞過: apache環境下上傳.hatcess 首先上傳一個.htaccess內容如下的文件 :SetHandler application/x-httpd-php ...

Tue Feb 18 04:03:00 CST 2020 0 344
[GXYCTF2019]BabyUpload

還是多積累吧,練得少沒啥思路,借鑒其他大佬的wp 試了一下上傳格式不支持.jpg和.gif,但是可以用png,根據提示不能上傳帶有ph的格式,試一下.hatcess,成功懟進去了 上 ...

Tue Feb 18 05:23:00 CST 2020 0 2715
[GXYCTF2019]simple CPP

[GXYCTF2019]simple CPP 一.查殼 無殼,64位程序 二.IDA分析 找到主函數后動態調試,看的更清楚 經過調試后我們可以找到len就是儲存字符串長度的變量,之后判斷長度是不是大於30,不是的話繼續,然后將輸入的字符串分別與v7中的內容 ...

Tue Aug 18 18:37:00 CST 2020 0 766
[GXYCTF2019]BabyUpload WP

新知識點:show_source() 顯示flag 考點關鍵字 : <script lauguage='php'> , .htaccess 繞過 參考:https://www.ji ...

Fri Feb 14 21:53:00 CST 2020 0 727
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM