摘要: 用tcp.len > 104 && s7comm成功过滤出长度合适的s7comm协议流量 发现有疑似flag的十六进制数据 查看分组数据流 异常数据 69735f6e6f745f7265616c转字符串即可 flag{is_not_real} 补充 一 S7COMM 工控协议浏览与解析 S7COMM 阅读全文
posted @ 2025-12-11 22:40 Dragon_Roar 阅读(37) 评论(0) 推荐(0)
摘要: 一、配置环境- 配置谷歌硬盘 和C olaboratory 一图略过 我更喜欢用终端直接访问虚拟机,但是终端好卡呀!!! 二、代码练习 练习1:pytorch 基础练习 1. 定义数据 什么是 PyTorch ? PyTorch是一个python库,它主要提供了两个高级功能: 1.GPU加速的张量计 阅读全文
posted @ 2025-12-05 21:29 Dragon_Roar 阅读(16) 评论(0) 推荐(0)
摘要: 打开SVG文件后,看到是类似于“色盲检测”的题,是不是通过色差来进行隐藏FLag数据的? 用010editor 打开,发现全是明文,通过修改xml中的代码,不断调整,直到出现了易于区分的字体 这里我使用white 和 black 阅读全文
posted @ 2025-12-04 21:22 Dragon_Roar 阅读(9) 评论(0) 推荐(0)
摘要: 搜索一番,没有发现任何信息。题目描述中说到了源码泄露,那么先进行目录扫描。 dirsearch 目录扫描 dirsearch -u "http://node4.anna.nssctf.cn:28588/" 在结果中发现一个 .index.php.swp 文件。 直接访问该文件将其下载下来。 关于 . 阅读全文
posted @ 2025-12-04 13:55 Dragon_Roar 阅读(12) 评论(0) 推荐(0)
摘要: 参考大佬题解,结尾鸣谢。 010打开图片,发现包含一个Oursecret.txt文件 用binwalk提取出一个zip文件,和一个文本文件 打开文本文件 5L2g6L+Z6Iu55p6c5oCO5LmI6L+Z5LmI5aSnCuWkp+S4quWEv+aJjeWAvOmSseS9oOimgeS4j 阅读全文
posted @ 2025-11-30 22:45 Dragon_Roar 阅读(76) 评论(0) 推荐(0)
摘要: 发现题目是社会主义核心价值观加密 社会主义核心价值观加解密python算法: ```python import random print("加密输入1\n解密输入2") choice = int(input("Enter your choice: ")) if choice == 1: while 阅读全文
posted @ 2025-11-10 21:12 Dragon_Roar 阅读(28) 评论(0) 推荐(0)
摘要: 题目 发现被骂了,尝试空格绕过 $FIS$1 {$IFS} 不行 尝试加上\ 斜杠绕过不行 怀疑flag关键字被过滤了 127.0.0.1;a=g;cat$IFS$1fla$a.php 发现成功执行,但是没有看到flag 看看有没有在源码中 其它方法补充 一 二 阅读全文
posted @ 2025-10-29 21:41 Dragon_Roar 阅读(22) 评论(0) 推荐(0)
摘要: 阅读全文
posted @ 2025-10-28 21:50 Dragon_Roar 阅读(31) 评论(0) 推荐(0)
摘要: disallow: * 这是爬虫的协议 访问一下robots.txt php-payload如下: ```php ```php <?php class wllm{ public $admin; public $passwd; public function __construct(){ $this- 阅读全文
posted @ 2025-10-28 21:38 Dragon_Roar 阅读(4) 评论(0) 推荐(0)
摘要: 题目 方法一 `蚁剑连接` 方法二 方法三 注意:务必不用忘记php命令后面的那个分号 ; 阅读全文
posted @ 2025-10-26 22:08 Dragon_Roar 阅读(12) 评论(0) 推荐(0)