> > MISC-和36D没关系 hdxw 附件图片hex尾部附加了另一个图片,弄出来保存为2.png,原图保存为1.png 比较rgb,发现有的相同有的相差1 rgb相同时记为0,相差1...
需要GPS
> > 需要GPS yuchoxuuan 1.群主郑重提示,不是隐写,所以也就没有三板斧直接。打开看一下,发现是个路牌。 然后发现这个路牌有些高大上,能看清楚的三个地点分别是 北京,新加坡...
CTF show base一条龙
> > CTF show base一条龙 _yu_ 题目地址:https://ctf.show 0x01 打开下载下来的文档,base64解码发现关键字 Rar!,然后保存下来解压得到st...
MISC-交通繁忙
> > MISC-交通繁忙 yuchoxuuan 下载之后是一个傻大的gif ,拖进ps发现有很多很多很多很多帧 大体上看了一下,大概是 红绿灯闪烁,间或黄灯一闪, 疑似用三盏灯表示三种不...
xctf-高校战疫-Re-fxck!
> > xctf-高校战疫-Re-fxck! Frank 先看大致流程:flag->preprocess->check preprocess(char *flag, int l...
xctf-高校战疫-Web-fmkq
> > xctf-高校战疫-Web-fmkq Frank 可以令head为’\'(取全局变量)来绕过head的限制执行curl语句。 将begin设为:begin=%s%可以直接输出结果(...
xctf-高校战疫-re-Cycle
> > xctf-高校战疫-re-Cycle yuchoxuuan 水平太烂了,就答了这一个题。。。 先拖dia,找字符串 ctrl+x 然后F5 先说一下整个题大概的意思,他先是搭建了一...
xctf高校战疫-安卓GetFlagwp
> > xctf高校战疫-安卓GetFlagwp Frank GetFlag ➜ assets cat secret.txt | base64 -D The%20IP%20of%20the...
web_给他/假赛生官方writeup
> > web_给他/假赛生官方writeup guoke 给他 首先就是一个登陆框。没啥东西。然而并没有告诉我们参数 这里就有两种方法。一种。看下面sql语句。盲猜name和pass为列...
萌新赛-假赛
> > 萌新赛-假赛 yuchoxuuan 1。据说我的解法又是非预期。。。晕死了看来我真不适合做web。 一上来先看到代码,大意是登录之后如果你是admin,然后带一个符合正则表达式的参...
萌新赛-杂项签到
> > 萌新赛-杂项签到 yuchoxuuan 首先 ,柱子哥告诉我们 flag不在这里 右键源码,发现滚动条异乎寻常的长, 框选一下 看见没,这肯定有问题 于是把这一段单独剪出看看,发现...
CTFshow-萌新赛-Re Writeup
> > CTFshow-萌新赛-Re Writeup fffdy 数学不及格 逻辑清楚,比较简单 先传入 4 个参数,第 4 个参数减去 25923 传入 f() f(a) 功能就是返回斐...
265