2024年"网鼎杯"朱雀组Misc-wp全解 Misc01data文件 差分曼彻斯特算法 1234567891011121314151617181920from libnum import *# 读取文件内容with open("data", "r", encoding="utf-8") as f: all_str = f.read()# 计算输出字符串out = []n = 2024-11-05
2024-GCTF(赣CTF)第二届江西省高校联合新生赛 Misc-wp misc0x01-checkin 对图片进行分析,使用hex 可以看到图片的末尾有一段十六进制显示是有区别的,这里可以考虑一下是编码不同的原因 1https://lzltool.cn/Tools/HexToUtf8 这里根据jpg的文件 FF D9 识别,在复制后面的数据进行16进制转UTF-8 1自由法治自由和谐平等自由自由公正法治友善平等法治法治法治平等平等友善敬业法治法治公正平等公正 2024-11-03
2024年某公司内部训练赛 WEB0x01 签到 根据题目的提示 直接读取flag文件即可 修改请求 /icons/.%2e/%2e%2e/%2e%2e/%2e%2e/flag 1flag{205d81bf-4985-4ee2-a2a6-cdba21a368d0} 0x02 upload 上传jsp一句话木马, 对文件的后缀会进行拦截并实体 2024-11-02
2024年江西省“振兴杯”职业技能大赛信息安全测试员(渗透测试员)赛项 Misc-wp Misc0x01 haveflag2 发现http流量中有压缩包,导出http 分析压缩包,无密码解压得到一张图片和一个word文档 先对文档分析,空白的,全选设置字体为红色得到一串字符 1FGsdtu89$ word文档分析没有其他东西再转向图片文件分析 分析到图片尾部发现图片中还有个压缩包,而压缩包的内容为另一张png图片 将内容复制出来,或者使用工具对其进行分离 搜索png图片的文 2024-10-27