MISC
簽到

16進制轉字串

base64

再來一次base64

flag{we1c0me-to-hEre}
論禪論道
7z解壓得到jar

使用decom打開

解密



得到flag{y0u_@re_gr4aT}
WEB
pingme
抓包,修改POST提交的引數為127.0.0.1;ls

修改POST提交的引數為127.0.0.1;cat%20flag.php

flag{s0_3asy_flag_g1ve_you}
upload
抓包

傳馬

主要是猜測上傳目錄 upload
蟻劍連接


flag{upload-Yes!!!}
signin
抓包傳參
主要在于 c.php/. 繞過后綴檢測

flag{4ac93603cea737970d9b164dfab069c3}
RE
張三的程式
notepad打開出現flag

flag{what_is_flag????}
上上簽

flag{I_hope_you_have_a_good_beginning_and_a_good_ending.}
remain
走迷宮
向右是6
向下是2
向左是4
向上是8

flag{66666666622224484444422}
CHARS
字串轉十進制

長度和密文比較

腳本如下
a=[125,101,115,114,101,118,101,114,95,111,116,95,121,115,97,101,95,115,39,116,73,123,103,97,108,102]i=len(a)-1while(i>=0):print(chr(a[i]),end='')i-=1
Remain plus
直接一鍵脫殼

脫掉UPX殼之后根據Error找到所在位置

斷點處函式為判斷函式

根據字串判斷輸入ReMainPLUS得到flag

flag{d133282e0c8d1ac581108f1adfc1fde0}
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/538469.html
標籤:其他
上一篇:第五次打靶
下一篇:隱匿自己的c2服務器(一)
