3-track_hackerCrypto 未解决

分数: 0 金币: 0
所属赛事: 网鼎杯 2018
题目作者: 未知
一  血: Tokeii
一血奖励: 0金币
解  决: 578
提  示:
描  述:
track_hacker
其  他: 下载
评论
booku 2月前

wireshark找最后一条返回记录http/1.1 200,返回值就是flag。eJxLy0lMrw6NTzPMS4n3TVWsBQAz4wXi,解码就行了

回复 0

lijingxin02 3月前

按长度排序,右击选择追踪流,使用随波Base64解压缩解码

回复 0

Gwhite 4月前

flag{******}

回复 0

Gwhite 4月前

flag{*****}

回复 0

007 2年前

flag{U_f1nd_Me!}

回复 0

xiaobai568 2年前

查看流量发现有c=cat /flag.txt,回包是eJxLy0lMrw6NTzPMS4n3TVWsBQAz4wXi,需要base64解码+解压缩得到flag. import base64, zlib flag = 'eJxLy0lMrw6NTzPMS4n3TVWsBQAz4wXi' a=zlib.decompress(base64.b64decode(flag)) print(a)

回复 2

19743ksdfr 2年前

查看流量发现有post upload.php,判断为文件上传漏洞,k为校验参数,c为执行命令,将php代码反向解密,gzuncompress(base64_decode($result)),可看到命令c的执行结果,最后一个为 cat /flag.txt,base64加密后为eJxLy0lMrw6NTzPMS4n3TVWsBQAz4wXi,解压缩为flag{U_f1nd_Me!}

回复 0

868954104 2年前

flag{U_f1nd_Me!}

回复 0

xiaofeizhu 2年前

>>> file2 = "eJxLy0lMrw6NTzPMS4n3TVWsBQAz4wXi"; >>> a = base64.b64decode(file2) >>> b = zlib.decompress(a) >>> print(b) flag{U_f1nd_Me!}

回复 0

西风 3年前

反向执行,先解码再解压缩 php -r 'echo gzuncompress(base64_decode(双引号eJxLy0lMrw6NTzPMS4n3TVWsBQAz4wXi双引号;));'

回复 0

WriteUp

image
sseeaa

1 金币

评分(0)

暂无评分

解题动态

烟雨江叶 攻破了该题 12小时前
305-34515 攻破了该题 5天前
xuanbai 攻破了该题 6天前
emran007 攻破了该题 10天前
风花雪月 攻破了该题 10天前
小陈无知太年少 攻破了该题 11天前
Shannon_Wang 攻破了该题 12天前
hqshi 攻破了该题 12天前
vavdvs 攻破了该题 16天前
薏仁炖辛夷 攻破了该题 20天前
墨都 攻破了该题 23天前
秋叶沙沙 攻破了该题 24天前
zant 攻破了该题 25天前
YorkCyy 攻破了该题 25天前
Shitara 攻破了该题 26天前
mechatengo 攻破了该题 26天前
小小湾区杯拿下 攻破了该题 26天前
柯润 攻破了该题 26天前
不嘻嘻123 攻破了该题 26天前
lin123 攻破了该题 26天前
问题反馈