侧边栏
摘要: 攻防世界新手练习题_MOBILE(移动) 一、easy-apk 看到某个学习安卓逆向的路线,看到攻防世界。。。然后就去看了下题目 好久没碰安卓了,工作偶尔需要查看源码,一直没有深入学习 1.安装apk 拿到apk的思路,安装查看一遍,安装后发现需要验证在安卓模拟器安装 2.反编译源码 使用jadx- 阅读全文
posted @ 2020-08-26 14:33 菜鸟-传奇 阅读(1711) 评论(0) 推荐(1)
摘要: 攻防世界新手练习题_CRYPTO(加密) 0x01 base64 Y3liZXJwZWFjZXtXZWxjb21lX3RvX25ld19Xb3JsZCF9 直接base64 Decode 得到flag cyberpeace{Welcome_to_new_World!} 0x02 Caesar 拿到附 阅读全文
posted @ 2020-08-26 14:30 菜鸟-传奇 阅读(1949) 评论(0) 推荐(0)
摘要: 攻防世界新手练习题_REVERSE(逆向) re1 题目描述:菜鸡开始学习逆向工程,首先是最简单的题目 做题实录 双击点开,让我输入flag 随便输一个: 看样子是要比较字符串的,放到OD里面看看,找到了比较字符串的地方,下断点 随便输入什么字符之后继续往下走,发现flag已经进入到了ESP中 分析 阅读全文
posted @ 2020-08-26 14:26 菜鸟-传奇 阅读(6351) 评论(0) 推荐(1)
摘要: 攻防世界新手练习题_PWN(漏洞利用) https://imlonghao.com/55.html 0x00 get_shell nc 连接得到flag 0x01 CGfsb 首先检查保护 image.png 在进IDA f5,发现将pwnme=8即可得到flag。 漏洞点:格式化字符漏洞,prin 阅读全文
posted @ 2020-08-26 14:23 菜鸟-传奇 阅读(1008) 评论(0) 推荐(0)
摘要: 攻防世界新手练习题_WEB(渗透) 1.view_source 看题目就知道这应该是看源码就能找到flag。 打开后我们发现不能右击查看源码,那么我们F12,在查看器里发现flag。所以提交cyberpeace{e1f66c0513b6d331cd2932f6b51f2769} 方法: 1.摁F12 阅读全文
posted @ 2020-08-26 14:21 菜鸟-传奇 阅读(4468) 评论(0) 推荐(0)
摘要: 攻防世界新手练习题_MISC(杂项) 写这篇博客的目的 对于CTF中的Misc来说,做题经验显得十分重要,而做题经验的获得很大一部分取决于刷题量。为了避免大家在刷题过程到处搜WriteUp浪费时间,现在把我的一些做题方法分享出来,希望对大家有帮助。当然,大家有更好的解决方法欢迎在评论区留言,互相学习 阅读全文
posted @ 2020-08-26 14:18 菜鸟-传奇 阅读(1585) 评论(0) 推荐(0)