前言
魂兮归来,此次SLsec的题目方法和思路的回顾
一、杂项
1、签到
根据末尾的等号可知为base64加密(刚知道,害怕.jpg)
找个在线base64解码器解出flag
2、base转图片
打开后真的很长很害怕,很长但没有date:所以排除本身是图片数据,于是想到base转图片的加密
一逝果然出现二维码,扫码出结果
3、txt加密
不会爆破,根据提示,社工py交易得到学姐生日4位,不足六位,于是想到年份补齐后,密码正确得flag
二、密码
1.base加密base
用了了所有base工具进行枚举解码,其中艰辛,不足为外人道也
2.凯撒加栅栏
据题可知,凯撒,偏移量5,栅栏,数目4
果然得flag
3、Ook
据题加提示,Ook,但进行了词频替换
找工具换回去,Ook解密得flag
4、文本加密(什么形状就是什么码)
解完又是花朵,于是继续,如此反复直到flag
5、emoji
很简单的emoji加密,就是能解的在线工具有点难找
二、(继续)
6、md5
md5解码
7、天干地支
我嘞个豆
居然只是简单的替换成数字,不需要去对照
三、web(不会,根本学不会)
1、php
好好好,根本看不懂,搜索得
可用数值%00绕过,于是呦西一声,
得到flag
2、 无法点击类问题
该死的签到
f12,查看源码,历经诱导,找到flag
3、一样点不了
f12,这次顺利点
4、啊,没有第四了,该死的web,啊啊啊
四、逆向
1、ROT13
我了嘞个豆,只会这个
ExeinfoPe查看 txt无壳64位
接着ida逆向
找到了它,然后一通捣鼓,得flag
总结
入门未成先入土,我该何去何从,嘤嘤嘤嘤嘤