这学期一直在咕咕咕,期末考完还要搞启明星啥的- - 感觉大学也不轻松..趁在学校最后两天填下坑(好像机房关机了,没复现完)只做了几个基础题。
by:小帽
web
贪吃蛇
玩一下没有触发请求,看一下js
在里面发现一段js颜文字加密拿到2500分以上才会触发
把颜文字解密得到flag
Flag{6b4807273afdffc4426b790debcd2b96}
眼熟我吗
我猜是一叶飘零师傅给西湖论剑出的题,只是当时考察点那里写错了所以不用绕过。
应该是利用php7崩溃的漏洞http://dy.163.com/v2/article/detail/ED2K0KCA0511CJ6O.html
没复现成功= =
PWN
magic
运行后查找EIP寄存器中字符串
得到偏移
也可以在IDA中查看偏移为0x12+0x04=22
即22位无用字节需要填充,只需要把最后要执行的地址写在后面就会进EIP中并被执行
1 | from pwn import * |
Misc
蜘蛛侠
打开翻一下,都是ICMP流量,只有一组http请求。
发现ICMP流量前面都是有个START字样,那就先把所有流量都存下来看看
tshark -r out.pcap -T fields -e data >out.txt
打开看看,每4行都是重复的,再把16进制转成ascii
1 | lines=open('out.txt','rb').readlines() |
删掉前面那部分,后面应该可以解base
1 | import base64 |
看文件头PK 改后缀zip,解压缩
里面有一个gif,逐帧看没问题,播放有点卡
原来这里要的每帧播放时间
有很多软件可以看每帧时间
比如
1 | identify -verbose flag.gif |grep Delay |
可以看有很多20和50
照网上wp里的写一下,
1 | identify -format "%T" flag.gif |
把20改成0,50改成1 转下ascii
得出结果,最后提交MD5