魂兮归来(SLsec writeup)

前言

魂兮归来,此次SLsec的题目方法和思路的回顾

一、杂项

1、签到请添加图片描述

请添加图片描述
根据末尾的等号可知为base64加密(刚知道,害怕.jpg)
找个在线base64解码器解出flag

2、base转图片请添加图片描述

请添加图片描述

打开后真的很长很害怕,很长但没有date:所以排除本身是图片数据,于是想到base转图片的加密请添加图片描述
一逝果然出现二维码,扫码出结果

3、txt加密

请添加图片描述
请添加图片描述
不会爆破,根据提示,社工py交易得到学姐生日4位,不足六位,于是想到年份补齐后,密码正确得flag

二、密码

1.base加密base请添加图片描述

用了了所有base工具进行枚举解码,其中艰辛,不足为外人道也

2.凯撒加栅栏请添加图片描述

据题可知,凯撒,偏移量5,栅栏,数目4
请添加图片描述

请添加图片描述

请添加图片描述
果然得flag

3、Ook

请添加图片描述
据题加提示,Ook,但进行了词频替换
请添加图片描述
找工具换回去,Ook解密得flag

4、文本加密(什么形状就是什么码)

请添加图片描述
请添加图片描述
解完又是花朵,于是继续,如此反复直到flag

5、emoji

请添加图片描述
很简单的emoji加密,就是能解的在线工具有点难找

二、(继续)

6、md5

md5解码

7、天干地支

我嘞个豆
居然只是简单的替换成数字,不需要去对照
请添加图片描述

三、web(不会,根本学不会)

1、php

请添加图片描述
好好好,根本看不懂,搜索得请添加图片描述

可用数值%00绕过,于是呦西一声,请添加图片描述
得到flag

2、 无法点击类问题

该死的签到
请添加图片描述
f12,查看源码,历经诱导,找到flag请添加图片描述

3、一样点不了

请添加图片描述
f12,这次顺利点
请添加图片描述

4、啊,没有第四了,该死的web,啊啊啊

四、逆向

1、ROT13

我了嘞个豆,只会这个
ExeinfoPe查看 txt无壳64位
接着ida逆向
请添加图片描述

找到了它,然后一通捣鼓,得flag

总结

入门未成先入土,我该何去何从,嘤嘤嘤嘤嘤请添加图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值