第四届浙江省大学生网络与信息安全竞赛决赛-WP
Web
远古特性
web签到题,代码如下
1 |
|
主要是符合条件hint/hint.txt
后换行直接读取文件,%0a
绕过
Pwn
sai_easy
pwn签到题
分析文件
exp:
1 |
|
Reverse
preprocess
通过对c文件的分析发现实际上有一种类似base64的效果
将字符串每三个字节按照六位一组进行分隔
先进行取反
然后对这六位二进制进行换位操作
然后进行对照 如果不相同编译时就会报错
1 |
|
最简单的逆向
分析文件
1 |
|
Crypto
decode_and_decode
简单的base嵌套
1 |
|
Misc
asoul_lover
从pdf中得到名字和生日,互相组合一下
密码为向晚0612
site_log
分析文件发现evil.php文件比较可疑
1 |
|
使用脚本获取evil.php文件的日志
1 |
|
密码为hehehe233_Igotroot
第四届浙江省大学生网络与信息安全竞赛决赛-WP
https://www.dr0n.top/posts/8bf1ff96/