做题日记

master-lio / 2024-02-18 / 原文

做题日记

2.17

RE-xor

IDA分析后简单的异或过程,找到明文直接写脚本即可

Web-[HCTF 2018]WarmUp

cd 命令其实后面是可以随便接一个文件然后往上级目录跳的

例如: cd 114514.1919810/../../../../ 跳到根目录

Web-[MRCTF2020]你传你🐎呢

编写.htaccess文件

AddType application/x-httpd-php .png

即可将png解析为php

这时候上传后缀为png的shell即可

RE-reverse3

源码中找到一个很复杂的加密函数,合理推测是一种很常见的加密,不然难度过大,搜索后为base64加密,逆向解密即可

RE-不一样的flag

分析源码,up\down\left\right很像一个迷宫游戏,进而找到一个0\1串和一些关键判断,推断迷宫解法即为flag