摘要: * 刚参加完集训队最后一次考试,把里面涉及到的逆向题(已获得授权)写一个Writeup 题目下载地址:逆向 方法1 运行后发现是个弹窗 拖到IDA里打开,Shift+F12查找字符串,发现"Congratulation"字样 双击进去看是哪里调用了这段字符 跟进,F5查看伪代码 可知最终利用Mess 阅读全文
posted @ 2020-04-24 13:35 AFJ1923 阅读(141) 评论(0) 推荐(1)
摘要: * 提交flag和做题用不同的环境 burp是重型环境,尽量用Firefox 【HTTP协议】 请求方式 更改请求方式GET为CTFHUB 可使用Burp改包/Firefox F12修改请求头(在响应中看结果) 302跳转 F12发现302跳转经过一个index.php的路径 需要通过burp拦截包 阅读全文
posted @ 2020-04-23 17:27 AFJ1923 阅读(988) 评论(0) 推荐(0)