-
古典最后辉煌
古典最后辉煌—WriteUp题目信息分类:Crypto/古典密码靶机:http://xxxFlag:flag{540cdedc43cdc4e19be016e2e8ba5f70}解题思路第一步:观察页面,识别密码类型打开靶机页面,主体是10段用大写字母书写的密文,仔细观察会发现一个关键特征:所有密文只由A、D、F、G、V、X这6个字母组成。这是密码学史上非常著名的指纹——一战德军使用的ADFGVX密...
- Crypto
- 4天前
-
WordPress应急
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
5 金币
- MISC
- 6天前
-
webshell流量分析3
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
4 金币
- Forensics
- 7天前
-
第六病室
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
5 金币
- Reverse
- 8天前
-
AI写作助手
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
5 金币
- Ai
- 10天前
-
pctl 自锁包
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
5 金币
- Reverse
- 11天前
-
归航回执
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
5 金币
- Reverse
- 11天前
-
bugku也要学习哒
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
6 金币
- Ai
- 11天前
-
Secure Storage WP
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
5 金币
- Crypto
- 12天前
-
Twisted LeakCrypto
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
3 金币
- Crypto
- 14天前
-
古典的落寞-writeup
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
4 金币
- Crypto
- 14天前
-
baby unity3d WP:il2cpp metadata 异或解密与 AES 还原
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
1 金币
- Reverse
- 16天前
-
LittleRotatorGame WP:O-LLVM native 纯函数仿真
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
4 金币
- Reverse
- 16天前
-
杰瑞的箱子 WP:混淆 VM 逆向与 Unicorn 仿真
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
4 金币
- Reverse
- 16天前
-
PEN_AND_APPLE — Windows ADS 藏 flag 与跨平台取证的坑
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
1 金币
- MISC
- 16天前
-
Colors WP
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
4 金币
- MISC
- 16天前
-
小游戏
***收费WriteUP请购买后查看,VIP用户可免费查看***
-
2 金币
- WEB
- 16天前
-
Issues-wp
#Issues>题面:Canyoubecomeanadminandgettheflag?>实例:`http://49.232.142.230:18220`(官方源码:[project-sekai-ctf/sekaictf-2022→web/issues](https://github.com/project-sekai-ctf/sekaictf-2022/tree/main/web/i...
- WEB
- 16天前
-
RIaaS-wp
#RIaaS##SummaryFlask/Jinja2SSTI题。`username`参数被拼进真实模板,但`{{...}}`表达式被正则整体剥离、`_`字符被删除——两条最常见的SSTI路线全被堵死。突破口是:**`{%...%}`语句没被剥离且真实执行**,配合`{%setu='%c'|format(95)%}`手工拼出下划线构造dunder,用`cycler.__init__.__globa...
- WEB
- 17天前
-
DootDoot-wp
#DootDoot##SummaryFlask博客「PenguinBlog」把`GET/oot`的`oot`参数直接拼成`resources/<oot>.txt`后`open()`读取,**零过滤**,构成目录穿越(CWE-22)。题面说"能泄露服务器源码"指的是题目自带的`server.py`附件,不是靶机上的泄露点。利用`../flag`(拼上后缀正好变成`../flag.txt`...
- WEB
- 17天前