摘要: S 这种题目纯属考察PHP的基础知识 超级全局变量GLOBALS的用法 flag In the variable ! <?php 网页代码显示:error_reporting(0);include "flag1.php";highlight_file(__file__);if(isset($_GET 阅读全文
posted @ 2018-11-29 23:49 四季列车 阅读(2660) 评论(0) 推荐(1) 编辑
摘要: 上链接:http://123.206.87.240:8002/get/index1.php 点击链接发现了一段php代码 代码的意思是你要想拿到flag,就要构造一个GET一个参数,这个参数是不是数字和数字字符串 is_numeric() 函数用于检测变量是否为数字或数字字符串 然后它又等于1 ?? 阅读全文
posted @ 2018-11-29 16:48 四季列车 阅读(1914) 评论(0) 推荐(0) 编辑
摘要: 题目没有任何提示。说明很简单??其实不然 -- 我们下载压缩包下来,发现里面有一张二维码 第一思路查看exif信息 也没发现什么线索,再怀疑有没有LSB隐写 拿stegslove检查最低有效位 也没有发现什么 额++ 回归winhex,发现了一堆奇怪的东西 发现是一堆八进制,首先想到的是将其装换成十 阅读全文
posted @ 2018-11-29 15:22 四季列车 阅读(4614) 评论(0) 推荐(0) 编辑
摘要: 这道题主要涉及的视音频的解码,打开压缩包是一个音频文件 打开听也是听不出来有什么线索的。。所以呢。。我们开始尝试使用工具MP3Stego来对音频进行解码 将音频拷贝到MP3Stego的目录下,开始解码 命令: decode -X -P 密码 文件名 里面有涉及到一个密码 题目明显给出了提示 所以呢。 阅读全文
posted @ 2018-11-29 00:41 四季列车 阅读(2595) 评论(0) 推荐(0) 编辑