摘要: 题目: (1)这看着应该是base64编码,于是进行解码: https://tool.chinaz.com/tools/base64.aspx 得到的字符猜测可能是栅栏编码或者凯撒密码,根据wp两者不分顺序都可以解出flag. (2)我这里先采用了栅栏密码进行解密: https://www.qqxi 阅读全文
posted @ 2022-04-04 14:04 OrangeCatCat 阅读(87) 评论(0) 推荐(0)
摘要: 题目: (1)在放进winhex查看不到信息后,查看文件格式发现是压缩文件 进行解压发现是git目录,里面有flag.txt但没有什么信息 (2)使用git log 查看git 记录,给出了一个最近上传的文件,但这个文件并不存在 (3)使用其他git命令查看 这里关于git stash 的用法可参考 阅读全文
posted @ 2022-04-04 12:38 OrangeCatCat 阅读(79) 评论(0) 推荐(0)
摘要: 题目描述: (1)查看属性 --无 (2)winhex -- 无 (3) stegsolve -- 通道查看没有发现,猜测lsb隐写,但一开始并未发现什么信息(后来才知道这确实是lsb隐写) (4)使用zsteg查看 这里出现一个字符串,直接当成flag发现不对,于是再将其反转: flag{9102 阅读全文
posted @ 2022-04-04 12:11 OrangeCatCat 阅读(181) 评论(0) 推荐(0)
摘要: 题目描述: 思路: (1)查看图片属性,未发现 (2)丢进winhex查看,也没有 (3)放入stegslove查看有没有信息隐藏,发现如下: stegsolve下载地址: http://www.downxia.com/downinfo/177046.html 因此 flag为 :3DS{Gr4b_ 阅读全文
posted @ 2022-04-04 11:59 OrangeCatCat 阅读(89) 评论(0) 推荐(0)
摘要: 题目描述: (1)下载附件,zip格式,解压得到pcap文件 (2)放进wireshark寻找信息 存在FTP协议,搜索flag发现存在flag.txt 追踪TCP流,存在PNG和flag.txt,并在某流中发现一串编码 经过base64解码后发现是假的flag (3)再尝试使用binwalk 和f 阅读全文
posted @ 2022-04-04 11:48 OrangeCatCat 阅读(390) 评论(0) 推荐(0)
摘要: 题目描述: (1)下载附件,试图运行该exe程序,发现需要密码: (2)于是,尝试放入010editor编辑器寻找信息,未发现有用信息 (3)经过查阅wp,发现信息隐藏在安装过程中的阅读协议中!!! (4)以此为密码输入,发现不能打开。 (5)以flag提交发现正确. ILOVEREADINGEUL 阅读全文
posted @ 2022-04-04 09:57 OrangeCatCat 阅读(123) 评论(0) 推荐(0)
摘要: 一、BeEF的启动 1.启动Kali的apache服务 #开机启动并立即生效systemctl enable --now apache2 2.安装beef-xss apt install -y beef-xss 3.启动框架 出现两个IP地址,第一个是用来对Beef进行控制的操作界面;第二个是一段用 阅读全文
posted @ 2022-04-01 21:16 OrangeCatCat 阅读(1833) 评论(0) 推荐(0)
摘要: Less-6 (1)判断注入点的闭合方式 通过添加不同的特殊符号,发现双引号出现报错提示,因此闭合方式为双引号 (2)报错注入 由于页面没有回显,所以采用报错注入更加方便 尝试了上一关结束的几种报错方法,发现只有floor的报错有回显,所以使用该方式注入: #查询数据库信息http://192.16 阅读全文
posted @ 2022-03-24 20:10 OrangeCatCat 阅读(36) 评论(0) 推荐(0)
摘要: Less-5 第五关:Please input the ID as parameter with numeric value (1)判断注入点闭合方式 正常输入: 输入特殊字符: 由此判断闭合方式为单引号包裹 输入错误参数: (2)注入类型 由于页面没有回显位置,只能根据正确与否显示的页面信息判断, 阅读全文
posted @ 2022-03-24 16:58 OrangeCatCat 阅读(69) 评论(0) 推荐(0)
摘要: Less-4 第四关:Please input the ID as parameter with numeric value (1)判断注入点闭合方式 输入?id=1\ 查看有错误信息提示: 判断闭合方式为 (“id=1”) 因此只要稍微改变一下闭合方式为 ?id=-1") [sql injecti 阅读全文
posted @ 2022-03-24 15:37 OrangeCatCat 阅读(44) 评论(0) 推荐(0)