当前位置: 首页 > news >正文

OUC第一周WP

Misc

签到题

扫码关注,回复flag就出来了

8bd70170007ca9ea1d4e744accb6d734_720

ezBase64

base64加密,解密出来flag

image

BaseCrack

经过多次base系列加密,赛博厨子试出来

image

 最后经过base64->base32->base64解密得到flag

ROT13

rot13加密,解密得到flag

image

 

Rail Fence

栅栏加密,解密出来flag

image

Web

HTTP?GET?POST?

要求满足get和post请求参数,用burp构造参数

image

 

image

拿到flag

Robots.txt?

题目给了提示robots.txt,访问http.43.142.45.204:32827/robots.txt得到

image

 接着访问http.43.142.45.204:32827/flag.php

image

提示查看源码,ctrl+u得到flag

image

 HTTP Header

先设置cookie

image

image

image

 

image

 

image

 得到flag

ezSQL

image

 

 

 构造sql语句绕过登录检查,' or 1 # 填进去就是SELECT * FROM users WHERE username='' or 1 #' AND password='$pass'

而#把语句后面的' AND password='$pass'部分注释了,相当于执行的是SELECT * FROM users WHERE username='' or 1这个sql语句为永真语句,所以绕过检查,得到flag

image

 

 Reverse

IDA pro

image

 打印出来隐藏了一部分,直接找能找到

sign_in

image

 每个func给了一部分flag,shift+f12能直接看到

image

string

shift+f12得到flag 

image

 

xor

代码中把输入flag与18异或再和enc比较,enc再异或18就得到了正确的flag

image

 

image

 脚本

#include <stdio.h>
int main()
{unsigned char enc[] ={116, 126, 115, 117, 105, 42, 32, 37, 42, 112,36, 39, 115, 63, 38, 119, 42, 39, 63, 38,36, 118, 35, 63, 43, 32, 119, 43, 63, 37,39, 115, 113, 37, 118, 116, 35, 35, 32, 32,39, 111, 0};for (int i = 0; i < 50; i++){enc[i] ^= 18;printf("%c", enc[i]);}return 0;
}

flag{8278b65a-4e85-46d1-92e9-75ac7df11225}

 

http://www.gsyq.cn/news/29763.html

相关文章:

  • 软件工程学习日志2025.10.24
  • 基础题目
  • ABP - 事件总线(Event Bus)[IEventBus、LocalEventBus、IntegrationEvent]
  • CSP-S模拟37
  • 10 24(+第14场补题)
  • Luogu P5479 [BJOI2015] 隐身术 题解 [ 紫 ] [ 多维 DP ] [ 交换维度 ] [ 后缀数组 ] [ 哈希 ]
  • 杂题选做-3
  • Unity静态资源优化
  • 【Java】Spring @Transactional 事务失效:9大经典『陷阱』及终极解决方案
  • CSP-S2022
  • Hugo主题的修改和配置
  • 最小生成树 kruskal算法
  • Tarjan练习
  • 洛谷 P7011 Escape
  • 【Java-JMM】Happens-before原则
  • P6072 『MdOI R1』Path
  • P1601题解
  • 关于驻马店市 2025 中小学信息学竞赛的记录(入门级)(未完)
  • 游记——驻马店市2025中小学信息学竞赛(未完)
  • ABP - SqlSugar [SqlSugarModule、ISqlSugarClient、SqlSugarRepository]
  • Odoo18.0 对接 京东快递
  • 轮次检测模型 VoTurn-80M 开源,多模态融合架构;OpenAI 收购桌面助手 Sky:实时识别屏幕自然语言交互丨日报
  • SAP维护汇率的关键Tcode
  • 第4天(中等题 滑动窗口、哈希表)
  • 申威服务器安装Java11(swjdk-11u-9.ky10.sw_64.rpm)详细操作步骤(附安装包)
  • Linux下的拼音输入法 (3)
  • P2606 [ZJOI2010] 排列计数 分析
  • 实用指南:MacOS - Clang使用bits/stdc++.h - 非官方(竞赛用) - 通用方法
  • 设计模式:代码界的 “光之巨人” 养成指南(附 C++ 实战)
  • 详细介绍:17-Language Modeling with Gated Convolutional Networks