[Misc]2015 RCTF 日志记录

先占

下载下来log_log

image

winhex看一下,是个rar文件

然后改后缀名

image

这里面是真的Log

打开过滤一下 misc.flag

image

然后保存为log2

image

使用unescape解密

############

这里分析为什么是unescape解密?

############

然后就是分析了

查找!=,然后写了个脚本。。。

########

sqlmap payload字符比对。。都忘了

sql盲注的ASCII码爆破,通常当找到!=的时候就是正确的ASCII值

########

image

然后输出出来就行了。。怎么搞脚本都跑不动 啊 substring not found

最后自己手敲的。。十进制转 ASCII

ROIS{miSc_AnSis_nG1nx_Sim}

转载于:https://www.cnblogs.com/rookieDanny/p/8585859.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值