当前位置: 首页 > news >正文

OUC第一周WP

Misc

签到题

扫码关注,回复flag就出来了

8bd70170007ca9ea1d4e744accb6d734_720

ezBase64

base64加密,解密出来flag

image

BaseCrack

经过多次base系列加密,赛博厨子试出来

image

 最后经过base64->base32->base64解密得到flag

ROT13

rot13加密,解密得到flag

image

 

Rail Fence

栅栏加密,解密出来flag

image

Web

HTTP?GET?POST?

要求满足get和post请求参数,用burp构造参数

image

 

image

拿到flag

Robots.txt?

题目给了提示robots.txt,访问http.43.142.45.204:32827/robots.txt得到

image

 接着访问http.43.142.45.204:32827/flag.php

image

提示查看源码,ctrl+u得到flag

image

 HTTP Header

先设置cookie

image

image

image

 

image

 

image

 得到flag

ezSQL

image

 

 

 构造sql语句绕过登录检查,' or 1 # 填进去就是SELECT * FROM users WHERE username='' or 1 #' AND password='$pass'

而#把语句后面的' AND password='$pass'部分注释了,相当于执行的是SELECT * FROM users WHERE username='' or 1这个sql语句为永真语句,所以绕过检查,得到flag

image

 

 Reverse

IDA pro

image

 打印出来隐藏了一部分,直接找能找到

sign_in

image

 每个func给了一部分flag,shift+f12能直接看到

image

string

shift+f12得到flag 

image

 

xor

代码中把输入flag与18异或再和enc比较,enc再异或18就得到了正确的flag

image

 

image

 脚本

#include <stdio.h>
int main()
{unsigned char enc[] ={116, 126, 115, 117, 105, 42, 32, 37, 42, 112,36, 39, 115, 63, 38, 119, 42, 39, 63, 38,36, 118, 35, 63, 43, 32, 119, 43, 63, 37,39, 115, 113, 37, 118, 116, 35, 35, 32, 32,39, 111, 0};for (int i = 0; i < 50; i++){enc[i] ^= 18;printf("%c", enc[i]);}return 0;
}

flag{8278b65a-4e85-46d1-92e9-75ac7df11225}

 

http://www.hskmm.com/?act=detail&tid=38427

相关文章:

  • [KaibaMath]1014 基于取整函数[x]的定义求解一道特殊的一元二次方程
  • 基础题目
  • ABP - 事件总线(Event Bus)[IEventBus、LocalEventBus、IntegrationEvent]
  • 【ArcMap】基本操作1:查看属性表Table、测量路线长度、打断点
  • 三种 Badcase 精度验证方案详解与 hbm_infer 部署实录
  • CF512E. Cycling City
  • 好想成为人类啊——2025 . 10 . 24
  • 10 24(+第14场补题)
  • 详细介绍:C++ 位运算 高频面试考点 力扣 268. 丢失的数字 题解 每日一题
  • 详细介绍:第十六届蓝桥杯软件赛C组省赛C++题解(京津冀)
  • OOP实验二
  • ABP - 缓存(Caching)[IDistributedCache、ICacheManager、ICacheKeyNormalizer、[Cache]、[CacheInvalidate]]
  • 《打造自己的 DeepSeek》第 1 期:为什么要打造自己的 DeepSeek?
  • ret2text
  • ABP - 异常处理(Exception Handling)[AbpExceptionFilter、UserFriendlyException、IExceptionSubscriber]
  • 2025年沸腾干燥机厂家权威推荐榜单:专业直销与高效节能技术深度解析,提供优质沸腾干燥设备及定制方案
  • CF Round 1046(#2135) 总结
  • 重组蛋白表达的几种类型介绍
  • ABP - 接口授权 [Authorize、AllowAnonymous、IPermissionChecker]
  • 日总结 17
  • Luogu P5479 [BJOI2015] 隐身术 题解 [ 紫 ] [ 多维 DP ] [ 交换维度 ] [ 后缀数组 ] [ 哈希 ]
  • 2025年10月23日
  • 杂题选做-3
  • 10.24每日总结
  • 利用Eval Villain挖掘CSPT漏洞的完整指南
  • Button按钮插入图片后仍有白色边框的解决办法
  • Hugo主题的修改和配置
  • 多元生成函数+多项式方程组——[AGC058D] Yet Another ABC String
  • ABP - JWT 鉴权(JWT Authentication)[AbpJwtBearerModule、JwtBearerOptions]
  • 最小生成树 kruskal算法