当前位置: 首页 > news >正文

外贸网店建站模板/新东方

外贸网店建站模板,新东方,商丘网站制作,政府网站建设维护及内容保障MISC: 验证码: 用token登录 输入好验证码就可以得到flag Picture: 图片隐写,一下就想到binwalk或者winhex打开试试 binwalk打开无果 将这段数据ctrlshiftc复制出来 用下面python脚本生成zip文件。 import zlib import binascii import base64…

MISC:

验证码:

用token登录

输入好验证码就可以得到flag

clip_image001

Picture

图片隐写,一下就想到binwalk或者winhex打开试试

clip_image001[5]

binwalk打开无果

clip_image002

clip_image001[7]

将这段数据ctrl+shift+c复制出来

用下面python脚本生成zip文件。

import zlib

import binascii

import base64

id=””

r = zlib.decompress(binascii.unhexlify(id))

r = base64.b64decode(result)

fount = open(r"2.zip","wb")

fount.write(r)

fount.close()


clip_image002[5]

压缩包提示。

根据这个“ZeroDivisionError:”搜索

clip_image001[9]

然就知道压缩密码了。

clip_image002[7]

打开弹出这个信息。

然后又拿出winhex看了下

clip_image001[11]

然后输入压缩密码打开

发现code文件如下

clip_image002[9]

Uuencode解码即可

得到flag:

clip_image001[13]

RUN

clip_image001[15]

根据提示,要沙箱逃逸?

然后getshell。

然后百度谷歌了遍

命令都是瞎凑的。

clip_image002[11]

然后发现很多库和命令都被ban了。

逃逸这个词,一开始我不是很理解。

然后群里管理员说是有点web

可能这些命令都被‘过滤’了吧。

然后一个个试绕过。

clip_image002[13]

clip_image002[15]

得到flag。

这里很坑的是func_globals也会被‘过滤’。

CRYPTO

flag_in_your_hand

下载文件解压

得到html和js

clip_image002[17]

clip_image002[19]

clip_image001[17]

算出

clip_image001[19]

然后有个很坑的地方:这题的flag不是ciscn{}规范的。导致我按了很多次get flag按键,然后随便提交一个,导致被禁赛30min。

clip_image001[21]

得到flag。

Web

easyweb

clip_image001[23]

clip_image002[21]

复制这个token

clip_image002[23]

得到flag。

转载于:https://www.cnblogs.com/Tu9oh0st/p/8973084.html

http://www.lbrq.cn/news/1434025.html

相关文章:

  • 道真住房与城乡建设局网站/西安网络推广营销公司
  • wordpress使用cdn菜单消失/廊坊优化外包
  • 网站运营前期中期后期/谷歌seo是什么
  • 南阳市建设局网站/推广普通话手抄报内容大全资料
  • 房地产网站欣赏/网站优化种类
  • 镇平建设局网站/域名注册网站有哪些
  • 结构设计网站/线上营销策略有哪些
  • 医疗机构网站以患者做宣传/网上营销新观察网
  • 烟台做网站建设电话/惠州seo排名外包
  • 网站推广的名词解释/网络营销评价的名词解释
  • 深圳网站设计兴田德润i简介/代写企业软文
  • 长沙做网站备案/百度收录怎么查询
  • 个人网站建设法律规定/qq群排名优化软件
  • 长沙网站建设开发/深圳网站优化推广方案
  • 太原金茂大厦做网站的/品牌推广公司
  • 温州网站制作网站/营销必备十大软件
  • 重庆微信网站建设价格/软文街官方网站
  • 网站建设包括的内容/百度指数查询
  • 专业的网站制作中心/微信上怎么做广告推广
  • 西安网站建设 玖佰网络/品牌营销策略四种类型
  • wordpress 如何搬家/阳城seo排名
  • 网站主服务器所在地地址/广告推广平台赚取佣金
  • 如何建设一个网站/seo免费入门教程
  • 做网站租服务器需要多少钱/深圳seo优化外包公司
  • wordpress清新文艺主题/单页网站seo如何优化
  • 网站静态代码检查 站长工具/大批量刷关键词排名软件
  • 网站建设开发票开什么品名/网站前期推广
  • sns网站设计/爱站权重查询
  • 网站建设公司小程序开发/百度seo白皮书
  • 长春网站优化/it培训班真的有用吗
  • GitHub 仓库代码上传指南
  • OpenCV对椒盐处理后的视频进行均值滤波处理
  • 使用EvalScope对GPT-OSS-20B进行推理性能压测实战
  • 从感知到执行:人形机器人低延迟视频传输与多模态同步方案解析
  • 【C++详解】用红黑树封装模拟实现mymap、myset
  • 从钢板内部应力视角,重新认识护栏板矫平机