原文:【wp】2021強網杯-ExtremelySlow

繼續填坑ing,是強網杯的一道Misc題ExtremelySlow,跟npy合力做的一道雜項題 雙雙轉行Misc手就離譜x ,當時撈了個七血,可惜這個題最后被打穿了 賽中的大概思路就是把傳的一個一個字節按順序提取出來並復原出傳輸的文件,因為兩個工具都不兼容python . 所以直接手逆pyc 手摳隱寫字節碼,最后拿到flag。 這里還進行了一點賽后改進,包括魔改stegosaurus兼容到 . 。 ...

2021-07-14 16:49 0 145 推薦指數:

查看詳情

2021-尋寶

PS:看到WP后血壓拉滿 part 1 傳參方式 有個extract($_POST);它把數組鍵名作為變量名,使用數組鍵值作為變量值。針對數組中的每個元素,將在當前符號表中創建對應的一個變量。 由一段代碼引發的慘案,md5繞過,foreach,php偽協議 最后是這樣的格式,它自動 ...

Wed Jun 16 03:37:00 CST 2021 0 200
2021 [先鋒]賭徒

2021 [先鋒]賭徒 考點: 構造pop鏈 進去就一句話 I think you need /etc/hint . Before this you need to see the source code 看了看源碼,看了看請求和響應,啥也沒看出來 老規矩 ...

Tue Jun 15 03:40:00 CST 2021 0 461
2021第四屆擬態PWN-wp

random_heap 原本以為這題是控隨機數,因為之前做過一個題目是控隨機數的,賽后仔細想想這兩道題都不一樣,浪費了很多時間,導致比賽的時候沒做出來。 暴力直接把tcache填滿,因為有UAF, ...

Thu Oct 28 01:14:00 CST 2021 0 134
2021-賭徒-pop鏈的構造

知識點 pop鏈的構造 前言 第一次在比賽里做出題!!!好激動哈哈哈 [賭徒]是現學現做的一道php反序列化web題,之前對反序列化漏洞的了解只停留在繞過__wakeup魔法方法,和群里的大佬 ...

Wed Jun 16 02:52:00 CST 2021 0 223
2021廣東省WriteUp

個人賽 網絡詐騙 參考 https://github.com/Heyxk/notes/issues/1 先把EnMicroMsg.db提出來 CompatibleInfo.cfg是0kb,用第 ...

Fri Oct 15 06:34:00 CST 2021 0 1415
2021長安wp

案件背景 2021年4月25日,上午8點左右,警方接到被害人金某報案,聲稱自己被敲詐數萬元;經詢問,昨日金某被嫌疑人誘導果聊,下載了某果聊軟件,導致自己的通訊錄和果聊視頻被嫌疑人獲取,對其進行敲詐,最終金某不堪重負,選擇了報警;警方從金某提供的本人手機中,定向采集到了該果聊軟件的安裝包 ...

Fri Apr 08 01:32:00 CST 2022 0 1400
2021 祥雲 wp

52 web ezyii https://pan.baidu.com/s/1j7IJm9xiea5FvBhPMkPNoQ 提取碼GAME 提示某ii最新的鏈子,想到Yii2反序列化漏洞, ...

Mon Aug 30 20:39:00 CST 2021 0 300
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM