第五届黑盾杯总结

十天做了五题pwnable.kr的题目,结果比赛了才发现pwnable.kr上的前几题跟pwn常考的栈溢出、堆溢出没有关系。。。

pwnable.tw比较符合平常会出的pwn题。

最后只做出来了很简单的两个web两个杂项,

《无论你输入什么都是错的》的flag藏在用burp截取的返回报文的html项里。

《听说很漂亮》检查一下html代码,发现

把公式复制到python里(然后发现自己对python的数据类型变得特别陌生),运行得到的数字取整数位提交。Math.floor() 返回小于bin或等于一个给定数字的最大整数

因为不知道js的math函数用途,这题纯粹靠运气过的。

剩下的两个杂项题目,一个得到txt文件,一看到结尾三个等号,用notepad++base64解码,失败,拿去kali用base32()解密,成功得到flag。另一个题目在检查html代码发现子文件地址,然后得到一个压缩包,解压出来一个文件,binwalk一看,藏有其他文件,formost解压,发现一个txt文件,直觉是base64,两次解码得到png文件编码,修改文件格式,得到带有flag的png图片。

下午的渗透,因为自己的经验不足,嫌慢所以用御剑扫后台直接上100线程,导致两个网站基本都崩了。。。似乎30线程都能把比赛的网站弄崩。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值