摘要: 下载得到一个exe程序,是32位的 大概程序逻辑就是我们输入正确的flag,就会提示正确。 1.字符串搜索大法SHift+F12,但是根据题目说NoString可能我们搜索不到 2.因为我们搜索不到字符串,所以我们考虑是被加密了,需要分析代码 3.使用IDA打开程序进行反编译,查看main函数,分析 阅读全文
posted @ 2021-04-28 23:00 网抑云黑胶SVIP用户 阅读(609) 评论(0) 推荐(0) 编辑
摘要: 第一部分js代码: <script> var domReady, loadFinish, canvasReady, loadError, gameStart, game, score, successCount //定义一些变量 // init window height and width var 阅读全文
posted @ 2021-04-28 19:29 网抑云黑胶SVIP用户 阅读(1069) 评论(0) 推荐(0) 编辑
摘要: 直接查看源代码,没看到什么有用的信息 看到这个信息,我们试着get这个1p.html,试了一下,如果直接再url上写这个参数会直接转到bugku首页,我们试着用burp来提交 我们获得了代码,但是试编码的代码,所以我们试着解码 得到的代码内容: <HTML> <HEAD> <SCRIPT LANGU 阅读全文
posted @ 2021-04-28 00:38 网抑云黑胶SVIP用户 阅读(128) 评论(0) 推荐(0) 编辑