buuctf 逆向 新手 周更 wp

简介: buuctf 逆向 新手 周更 wp

1.xor

IDA打开,F5查看伪代码

很明显 _b就是input,global就是key了

input的每一位(除了第一位)与前一位的异或就是key了

查看key,对应着一个字符串

用shift+e取出数据(16进制)

脚本

2.re3

IDA打开(已还原函数逻辑)

其中这里有个base64加密

脚本

用随波逐流得密码

3.不一样的flag

迷宫题,有上下左右操作

进入IDA

发现字符串

*11110100001010000101111#

4.simple rev

函数中的src 与 char[2]这两个变量涉及大小端的存储问题

简单了解便是二者转换为字符时,顺序是逆的

使用时需要将其反过来,才能使用

继续观察大小写转换

写脚本得flag

5.luck_guy

后面的switch语句中 只有case 1;case 4;case 5;有用

看来只用按正确的顺序运行flag才能出现

盲猜顺序是 4 5 1

因此我们需要将字符逆序存放才是正确的

大小端问题

开始写脚本


目录
相关文章
|
6月前
|
安全 容器 数据安全/隐私保护
CTF本地靶场搭建——静态flag题型的创建
【6月更文挑战第1天】本文介绍了如何在CTF比赛中创建静态flag题型。静态flag是预先设定且不变的,常用于攻防模式或Misc、Crypto等题目中作为验证答案的一部分。创建步骤包括:选择比赛,新建题目,设置题目类型和内容,上传附件,添加静态flag,启用题目。选手则需下载附件,解密或解决问题后提交静态flag进行验证。
|
4月前
逆向wp周更
逆向wp周更
20 1
|
存储 JavaScript 数据安全/隐私保护
babycrypt 自己出的第一道逆向题目 WP
babycrypt 自己出的第一道逆向题目 WP
51 1
|
JavaScript PHP 前端开发
WordPress匿名投稿插件:DX-Contribute(WP我要投稿,我要爆料)
倡萌在《WordPress添加投稿功能(无需注册/可邮件通知站长和投稿人) 》中分享过,通过修改主题文件实现游客快捷投稿的功能,但是有部分同学就是不太会动手,那么今天就分享一个WordPress匿名投稿插件:DX-Contribute,设置和使用都比较方便啦! DX-Contribute简介 DX-Contribute是一个wordpress投稿插件,主要功能如下: 允许游客无需注册即可在你的网站投稿。
1686 0