广东省省赛复现

Web

old

拿到题目F12 发现了这个

感觉会有任意文件读取

尝试随机读取一个文件,构造payload:

/openStream?url=file:///etc/passwd

真读取到了文件

一般flag都在根目录,所以试一下

/openStream?url=file:///flag.txt

没有反应,随即去url编码再试一下

/openStream?url=file:///%25%36%36%25%36%63%25%36%31%25%36%37%25%32%65%25%37%34%25%37%38%25%37%34

拿到了flag.txt

CRY

这是道签到题

改一下后缀.zip

拿到一张jpg图片

利用.txt打开看看有没有藏东西

发现了疑似base64的字符串

 T x n a V r v 9 n T i X l F a E D 3 K 3 4 o Y r C r y k 4 s G K 9 / 3 o q a D Z / C R n z K x n A 5 J d g Q = =

考虑位DES加密 丢进网站解密

http://tool.chacuo.net/cryptdes

最后一行发现密码

解密成功

MISC

小猪的家

先用010看 发现是gif图

然后分帧 用stegsolve看0通道

得到二维码片段

用ps分别将其拼接

得到完整的二维码

扫描一下获取了base32加密的字符串

解密得到

再次进行base64解密

得到3faf86140

将pig.gif 改成pig.zip

密码输入进去得到

是猪圈

直接解码

将flag整理一下

flag{this_isa_pigpen_fake_flag}
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值