随笔分类 -  CG

摘要:菜狗开始向着pwn与re进军了(●'◡'●)【说白了,还是在水博客吧】 按r出flag: galf leW{ emoc _oT_ W_ER dlro }! 反一下:flag{Welcome_To_RE_World!} 阅读全文
posted @ 2019-12-05 12:24 东坡肉肉君 阅读(321) 评论(0) 推荐(0) 编辑
摘要:这题跟bugku上的come_game超级像,于是菜狗决定研究一下,先鸣谢一下好友the fool,菜狗一直卡在开始界面哇,谢谢大佬给的第一关的数据 这是过到关卡1的数据,经过一系列的尝试得到结论: 然后看一下save2【开始界面】的内容,发现与第一关不一样的点有两处: 尝试修改,发现在修改第二个1 阅读全文
posted @ 2019-12-04 23:05 东坡肉肉君 阅读(956) 评论(0) 推荐(0) 编辑
摘要:渣渣今天写了一题misc,第一次学习md5的python写法,赶紧记录一波 背景知识: import hashlib md51=hashlib.md5() md52=hashlib.md5() # 【用法】: # hashlib.md5() # 获取一个md5加密算法对象 # md5.update( 阅读全文
posted @ 2019-12-04 14:43 东坡肉肉君 阅读(671) 评论(0) 推荐(0) 编辑
摘要:查源码发现一个文件读取:http://cms.nuptzj.cn/about.php?file=sm.txt,用它把能找到的php都读取下来 <?php if (!isset($_COOKIE['username'])) { setcookie('username', ''); setcookie( 阅读全文
posted @ 2019-12-03 00:29 东坡肉肉君 阅读(568) 评论(0) 推荐(0) 编辑
摘要:跟则提示走,美滋滋: 1.找到邮箱: 2.下载备份: 3.PHP弱类型,string与int用的是“==” ........这一行是省略的代码........ if(!empty(token)&&!empty(emailAddress)){ if(strlen($token)!=10) die( 阅读全文
posted @ 2019-12-02 20:27 东坡肉肉君 阅读(489) 评论(0) 推荐(0) 编辑
摘要:开场就是一个js混淆,直接丢到console里面 然后根据tip查头: 看到这个tip,一开始还以为要考注入了,用访问历史来进行注入,后来发现是我高估这题了,,,: 阅读全文
posted @ 2019-12-02 19:41 东坡肉肉君 阅读(345) 评论(0) 推荐(0) 编辑
摘要:没错我又偷偷写了道web【并查集好难啊,脑阔疼QAQ】 http://chinalover.sinaapp.com/web15/index.php?username=%5C&password=or%201%23 记得要url编码后再发啊喂!! <? error_reporting(0); requi 阅读全文
posted @ 2019-12-01 22:54 东坡肉肉君 阅读(342) 评论(0) 推荐(0) 编辑
摘要:最近一直在做算法题,头都要大了,今天悄咪咪来一个web换换脑子,一发flag敲开♥[虽然知道这是个水题ε=ε=ε=┏(゜ロ゜;)┛] 阅读全文
posted @ 2019-12-01 22:37 东坡肉肉君 阅读(616) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示