随笔分类 - CTF刷题
摘要:0x01概述 一个集合的CTF闯关游戏,难度从简到难,可以尝试一玩 闯关链接:http://www.fj543.com/hack/ 0x02正文 第一关: 输入正确密码就可以,并且提示浏览器端使用脚本进行身份验证就可以直接破解,右键看一下 输入密码,显示正确,成功通关 第二关: 提示是被脚本阻止了,
阅读全文
摘要:这个web题目是来自队里面牛逼哥的题目,审计源码, 看到这两个参数,前面的a和b就是直接输出数字,再看下面的,需要弱比较的输出一个c,要求应该是需要一个加密之前是一个0e开头的字符串,加密之后还是0e开头的MD5的值 这里说一下MD5碰撞,通常遇到这种的时候使用的常规的0eMD5的值,但是没有加密之
阅读全文
摘要:下载附件是一个没有后缀的文件,一般这种东西,根据我这个菜狗的经验,直接就是丢进kali的binwalk一顿操作,最后果不其然,是发现了东西的 这里面可以看到一个小细节,就是在binwalk进行分离的时候,可以看到后面的“bzip2”,所以说感觉这应该是一个压缩包,(原本的文件) 使用file判断一下
阅读全文

浙公网安备 33010602011771号