摘要:
在linux中执行程序,提示段错误。 静态分析: ida打开文件。找到main函数。 在调试时,发现在authenticate()会卡住无法执行。 说明程序在authenticate()中存在错误。 进入authenticate()函数内部。发现了个加密函数decrypt()。 传入了s2和dwor 阅读全文
posted @ 2020-04-22 23:50
Flag{Just_For_Fun}
阅读(249)
评论(0)
推荐(0)
摘要:
用户枚举+任意用户密码重置 0x00 前言 看了很多关于挖洞的文章,也复现了些已有的漏洞和做了一些CTF赛题。 想找些网站练练手。忽然间就想到了我们学校实验室的企业网站。 0x01 测试 首先,打开网站找到登录界面。找到注册入口。 输入我的手机号,下面提示,发现该账号已经被注册了。(这里便引发了我的 阅读全文
posted @ 2020-04-22 12:36
Flag{Just_For_Fun}
阅读(498)
评论(0)
推荐(0)
浙公网安备 33010602011771号