2025.2.16

Web GDOUCTF 2023泄露的伪装:

点进去看就是装神弄鬼,那就直接扫描 果然有东西 第一个是php代码 第二个是个文件

访问发现是一样的

分析一下:使用 file_get_contents(cxk) 函数读取 cxk 变量中指定的 URL 或文件的内容。

如果读取的内容等于字符串 "ctrl",则输出变量 flag 的值。这里假设变量 flag 包含了某个敏感信息或秘密。

直接利用file_get_content()函数配合php伪协议来获取flag(data://),但要注意:自PHP>=5.2.0起,可以使用data://数据流封装器,以传递相应格式的数据。通常可以用来执行PHP代码。一般需要用到base64编码传输

直接构造/orzorz.php?cxk=data://text/plain,ctrl

MISC GDOUCTF 2023pixelart:

打开一看,原来是明日方舟 末尾有像素提示 查看属性 发现有缩略图

直接脚本走起

得到结果 结果不对,LSB看到答案:

CRYPTO LitCTF 2023yafu (中级):

先了解:AFU支持的算法

YAFU支持多种因数分解算法,包括但不限于:

  • 试除法:适用于小数。
  • Pollard's rho算法:适用于中等大小的数。
  • 二次筛法(Quadratic Sieve)和一般数域筛法(General Number Field Sieve):适用于大数。

选择适当的算法可以提高因数分解的效率。YAFU通常会根据输入数的大小自动选择合适的算法,但用户也可以手动指定算法。

打开得到程序 先将n分解 直接走脚本(大佬给的)

REVERSE HGAME 2023 week1encode:

查壳,32位 搜索没有 那就反编译 发现sub_401160这个地址是储存输出项的函数,而Format是储存错误字符串的,aYesYouAreRight是储存正确字符串的,由此可判断v4和dword_403000的比较是决定正确还是错误的判断语句跟进调查dword_403000,可得这个拥有100个数的数组

找到数组 思路为:发现加密函数,所以是需要找到密文即可解出flag。可以看出密文就是dword_404000。在该内存空间中找,找到100个数据即为密文。根据加密逻辑,可以看出没两个数据中高位是ASCII码的高。

直接运行就行

pwn SWPUCTF 2023 秋季新生赛guess me:

就是个送分题,直接连接就行

相关推荐
老花眼猫5 天前
数学艺术图案画-曼陀罗(78)
c语言·经验分享·青少年编程·课程设计
Loge编程生活7 天前
打卡信奥刷题(3449)用C++实现信奥题 P10429 [蓝桥杯 2024 省 B] 拔河
开发语言·数据结构·c++·算法·青少年编程
WanJiaEducation9 天前
国内专业的心理咨询中心家庭教育哪个好
青少年编程
小鬼头编程12 天前
信息学竞赛体系(CSP-J/S、NOIP、NOI、IOI)
c++·人工智能·青少年编程
梅雅达编程笔记14 天前
编程启蒙|Scratch 转 Python 系列第 16 天:继承与多态积木双向对照(AI Agent 角色体系实战)
开发语言·人工智能·python·青少年编程
来自天蝎座的孙孙25 天前
论Scratch3.32.0与3.29.1与3.30.5
青少年编程·电脑
梅雅达编程笔记1 个月前
编程启蒙|Scratch 转 Python 系列第10天:问答闯关游戏实战(AI题库管理+随机出题实战)
人工智能·python·游戏·青少年编程
软件开发技术深度爱好者1 个月前
暑假到了,小孩子(6-9 岁)如何学积木图形化编程?
青少年编程
marsh02062 个月前
62 openclaw金融级应用开发:安全与性能的双重挑战
安全·青少年编程·ai·金融
SilentSamsara2 个月前
向量数据库实战:Chroma/Milvus/Qdrant 选型与语义搜索应用
开发语言·数据库·人工智能·python·青少年编程·milvus