上一页 1 ··· 6 7 8 9 10 11 12 下一页
摘要: 下载附件,然后根据题目,本人猜测此图片会是一个zip文件,于是改了一手扩展名,果不其然是一个加密的zip文件 然后利用 ARCHPR进行暴力破解,是一个四位密码,破解一手得出最终密码 输入密码得出最终flag 阅读全文
posted @ 2020-09-30 22:24 AW_SOLE 阅读(201) 评论(0) 推荐(0) 编辑
摘要: 下载并解压压缩包,根据题目描述有文件进行传输,那我们就先用Wireshark打开, 然后将文件给提取出来,文件—导出对象—HTTP 然后Save All,都打开来看一看。 貌似是在传输图片。然后利用WireShark查看一下数据包 然后就找到了flag 阅读全文
posted @ 2020-09-30 22:16 AW_SOLE 阅读(454) 评论(0) 推荐(0) 编辑
摘要: 下载附件,是一张图片, 然后利用Stegsolve打开,然后利用file format查看了一手,没发现什么,然后就想起了LSB隐写, 结果还真发现了flag, flag{st3g0_saurus_wr3cks} 阅读全文
posted @ 2020-09-30 21:47 AW_SOLE 阅读(399) 评论(0) 推荐(0) 编辑
摘要: 下载附件,这是一张图片 然后我用Stegsolve打开了一手然后File format, 然后发现猫腻,发现这个是ZIP的文件头504B0304,改成zip文件,打开,还需要密码,利用Ziperello爆破一手, 这样密码就被暴出来了, 输入密码解压压缩包,然后得到flag 阅读全文
posted @ 2020-09-30 21:34 AW_SOLE 阅读(149) 评论(0) 推荐(0) 编辑
摘要: 下载并解压压缩包,题目已经告诉你是zip伪加密了,既然这样,那就直接用Hxd打开, 打开后是这个样子的, zip文件有三个部分组成: 压缩源文件数据区+压缩源文件目录区+压缩源文件目录结束标志 这是三个头标记,主要看第二个 压缩源文件数据区:50 4B 03 04:这是头文件标记 压缩源文件目录区: 阅读全文
posted @ 2020-09-30 21:03 AW_SOLE 阅读(1046) 评论(0) 推荐(1) 编辑
摘要: 下载并解压压缩包,题目上说是黑客通过wireshark抓到管理员登陆网站的一段流量包(管理员的密码即是答案),然后我们需要用wireshark打开这个文件, 根据题目描述,我们只需要找到,管理员提交的登入请求就ok了, 现在应该没有提交登入请求还用get方式的了吧。 所以直接,用wireshak过滤 阅读全文
posted @ 2020-09-30 20:49 AW_SOLE 阅读(733) 评论(0) 推荐(0) 编辑
摘要: 启动靶机, 看到了这页面,立刻想起了SQL注入,使用堆叠注入,搞一手, 1';show databases;# //获取数据库名 1';show tables;# //获取表名 1’;desc `表名` //获取表结构 使用1';show tables;#查一手表名 然后我们利用1';desc `F 阅读全文
posted @ 2020-09-24 22:36 AW_SOLE 阅读(154) 评论(0) 推荐(0) 编辑
摘要: 启动靶机, 上面说让你试着找一下源文件,backupfile是备份文件,这个时候需要用扫描工具dirsearch扫描一手,工具去下面链接下载 https://github.com/maurosoria/dirsearch 我们到主程序的目录下,也就是dirsearch的文件位置然后执行 py dir 阅读全文
posted @ 2020-09-24 21:54 AW_SOLE 阅读(249) 评论(0) 推荐(0) 编辑
摘要: 启动靶机后,我们看见是有着ping功能的页面 惯性思维,我想着直接127.0.0.1 看了一下大佬的wp,这个是一个简单的命令执行问题,需要一级一级的去寻找flag文件。 我们先来查看一下这里面的所有文件,127.0.0.1|ls ../../../ 查到了第三个文件就是flag 所以,pyload 阅读全文
posted @ 2020-09-23 18:46 AW_SOLE 阅读(232) 评论(0) 推荐(0) 编辑
摘要: 启动靶机,打开靶机看到页面有一句话木马,在看一下题目Knife(刀)猜测本题应该是用中国菜刀链接链接查看文件夹里的flag 用AntSword搞一手,先复制地址 然后密码就是Syc,测试连接,成功之后 添加数据 双击进去找到flag 阅读全文
posted @ 2020-09-23 12:56 AW_SOLE 阅读(198) 评论(0) 推荐(0) 编辑
上一页 1 ··· 6 7 8 9 10 11 12 下一页