2020安恆五月賽 MISC babyweb

2022-06-03 07:24:10 字數 528 閱讀 7924

儲存為t.txt,vim t.txt

零寬字元隱寫

解開f14g.png,發現開啟時出錯,用hxd,在開頭發現dnei,將f14g.png逆序

with open('f14g.png','rb') as f:

with open('flag.png','wb') as t:

t.write(f.read()[::-1])

google識圖,依次解密:

亞瑟與無形密碼

標準銀河字母

跳舞的人密碼

神奇寶貝鳥圖騰密碼:

2020 安恆七月賽

解壓得到乙個壓縮包和一張圖 壓縮包flag.rar是加密的,密碼應該在圖里,開始分析red blue.png找提示,用stegsolve工具分析 儲存乙個檔案 順利開啟加密壓縮包,開啟flag.txt,得到一串字元 由字元猜測為base85編碼,解碼得flag 1.file format 檔案格式,...

安恆月賽 2023年12月

沒啥好說的,什麼牛不能跑?蝸牛 題目 解題思路 拿到題目後,掃了一波 發現 admin.php 進入檢視,顯示無法進入 檢視頁面資訊,發現user登入資訊,在儲存值可更改。將其先進行url decode,dxnlcg 然後,base64 decode,user。然後,考慮到admin登入,於是將ad...

安恆杯12月月賽

這次的月賽可以說非常適合我這種菜雞做了請求包中發現乙個user base64 解碼得到user,構造admin 然後base64提交 發現跳轉到後台admin.php 試了乙個ls發現有回顯,應該是個命令執行漏洞 構造 cmd ls ifs 成功回顯 然後讀取flag cmd cat ifs ffl...