摘要: SWPU2019 神奇的二维码 下载下来是一个二维码,扫描是一个假的flag 用binwalk分析一下,得到四个压缩包,三个能解压,有一个需要密码,716A解压出来的压缩包也需要密码。 两个文档里都是base64编码的内容,感觉分别是两个压缩包的密码,试试,果然。 解压得到一个音频,是摩斯密码,解密 阅读全文
posted @ 2022-07-14 12:16 alm0st 阅读(352) 评论(0) 推荐(0) 编辑
摘要: GXYCTF2019 佛系青年 解压文件发现txt需要密码,放到010editor看下 是个伪加密,将09 00改成00 00解压 佛曰:遮等諳勝能礙皤藐哆娑梵迦侄羅哆迦梵者梵楞蘇涅侄室實真缽朋能。奢怛俱道怯都諳怖梵尼怯一罰心缽謹缽薩苦奢夢怯帝梵遠朋陀諳陀穆諳所呐知涅侄以薩怯想夷奢醯數羅怯諸 是一个 阅读全文
posted @ 2022-07-14 12:15 alm0st 阅读(105) 评论(0) 推荐(0) 编辑
摘要: BJDCTF2020 藏藏藏 就一张图,扔到binwalk里分析一下,里面有个压缩包,但是binwalk提取不出来,不知道为啥。手动提一下。 提取出来的zip解压,里面有一个word文档,存了一个二维码,扫码就得到flag 阅读全文
posted @ 2022-07-14 12:14 alm0st 阅读(190) 评论(0) 推荐(0) 编辑
摘要: 秘密文件 描述 深夜里,Hack偷偷的潜入了某公司的内网,趁着深夜偷走了公司的秘密文件,公司的网络管理员通过通过监控工具成功的截取Hack入侵时数据流量,但是却无法分析出Hack到底偷走了什么机密文件,你能帮帮管理员分析出Hack到底偷走了什么机密文件吗? 注意:得到的 flag 请包上 flag{ 阅读全文
posted @ 2022-07-14 12:13 alm0st 阅读(307) 评论(0) 推荐(1) 编辑
摘要: 被偷走的文件 描述 一黑客入侵了某公司盗取了重要的机密文件,还好管理员记录了文件被盗走时的流量,请分析该流量,分析出该黑客盗走了什么文件。 注意:得到的 flag 请包上 flag{} 提交 题解 流量分析题目,文件猜测是ftp协议,过滤ftp 找到rar流量,导出字节数据,rar有加密,继续用4位 阅读全文
posted @ 2022-07-14 12:12 alm0st 阅读(325) 评论(0) 推荐(0) 编辑
摘要: 被劫持的神秘礼物 描述 某天小明收到了一件很特别的礼物,有奇怪的后缀,奇怪的名字和格式。小明找到了知心姐姐度娘,度娘好像知道这是啥,但是度娘也不知道里面是啥。。。你帮帮小明?找到帐号密码,串在一起,用32位小写MD5哈希一下得到的就是答案。 链接: https://pan.baidu.com/s/1 阅读全文
posted @ 2022-07-14 12:11 alm0st 阅读(187) 评论(0) 推荐(0) 编辑
摘要: 红包题第二弹 题目描述 无 题目解析 打开题目只有一段where is the flag?右键查看源代码,发现提示<!-- hint:?cmd= -->,加上请求参数后重新访问出现代码。 关键点是两个正则表达式,分别为preg_match("/[A-Za-oq-z0-9$]+/",$cmd)和pre 阅读全文
posted @ 2022-06-28 20:40 alm0st 阅读(1581) 评论(0) 推荐(0) 编辑
摘要: Web13 题目描述 无 题目解析 打开题目是一个上传文件的表单,二话不说先传他个图片试试,直接提示error file zise,使用bp抓包把数据减小,再发,试了很多次,发现文件有长度限制。将后缀改为php尝试上传一句话,提示error suffix,看来有后缀检测。尝试用截断绕过,提示erro 阅读全文
posted @ 2022-06-28 20:39 alm0st 阅读(305) 评论(0) 推荐(0) 编辑
摘要: Web7 题目描述 无 题目解析 打开链接发现有一个文章列表,点开列表发现很像SQL注入,尝试利用id=2-1这种整数注入方式发现返回的页面内容和id=1时一致,这样就证明这里存在整数注入。 这次尝试使用sqlmap进行爆破失败了。。。 手动注入发现会过滤空格,因为替换空格在前面已经写过了,这里直接 阅读全文
posted @ 2022-06-24 14:47 alm0st 阅读(67) 评论(0) 推荐(0) 编辑
摘要: sqlmap笔记 sqlmap是一款强大的自动化sql注入工具,主要功能是扫描、发现并利用给定的url进行sql注入,目前支持的数据库有MySql、Oracle、Access、PostageSQL、SQL Server、IBM DB2、SQLite、Firebird、Sybase和SAP MaxDB 阅读全文
posted @ 2022-06-24 12:31 alm0st 阅读(68) 评论(0) 推荐(0) 编辑