buuctf 逆向 新手 周更 wp

简介: buuctf 逆向 新手 周更 wp

1.xor

IDA打开,F5查看伪代码

很明显 _b就是input,global就是key了

input的每一位(除了第一位)与前一位的异或就是key了

查看key,对应着一个字符串

用shift+e取出数据(16进制)

脚本

2.re3

IDA打开(已还原函数逻辑)

其中这里有个base64加密

脚本

用随波逐流得密码

3.不一样的flag

迷宫题,有上下左右操作

进入IDA

发现字符串

*11110100001010000101111#

4.simple rev

函数中的src 与 char[2]这两个变量涉及大小端的存储问题

简单了解便是二者转换为字符时,顺序是逆的

使用时需要将其反过来,才能使用

继续观察大小写转换

写脚本得flag

5.luck_guy

后面的switch语句中 只有case 1;case 4;case 5;有用

看来只用按正确的顺序运行flag才能出现

盲猜顺序是 4 5 1

因此我们需要将字符逆序存放才是正确的

大小端问题

开始写脚本


目录
相关文章
|
6月前
|
人工智能 算法
【阅读】一周翻过《构建之法》,笔记整理
🚩 前言 我的阅读方式 我拿到这本书挺久了,之前已经零散地看过一部分,最近一周集中地花了一些时间,将整本书看过了一遍。看得比较粗略,正如“好读书,不求甚解”(我甚至没有去看书中提到的那些参考资料)。
48 0
|
3月前
逆向wp周更
逆向wp周更
17 1
|
4月前
|
安全 网络协议 关系型数据库
豆瓣评分8.6!破晓大牛仅用一份手册就把Web安全讲明白了!
纵观国内网络安全方面的书籍,大多数都是只介绍结果,从未更多地考虑过程。而今天给小伙伴们分享的这份手册恰恰是从实用角度出发,本着务实的精神,先讲原理,再讲过程,最后讲结果,是每个从事信息安全的从业人员不可多得的一本实用大全。 这份手册总结了当前流行的高危漏洞的形成原因、攻击手段及解决方案,并通过大量的示例代码复现漏洞原型,制作模拟环境,更好地帮助读者深入了解 Web应用程序中存在的漏洞,防患于未然。 从攻到防,从原理到实战,由浅入深、循序渐进地介绍了Web安全体系。全书分4篇共16章,除介绍 Web 安全的基础知识外,还介绍了Web应用程序中最常见的安全漏洞、开源程序的攻击流程与防御,并着重分析
|
前端开发 JavaScript 程序员
项目第四天内容介绍 | 学习笔记
快速学习 项目第四天内容介绍
|
Java Nacos 开发者
项目第十天内容介绍 | 学习笔记
快速学习 项目第十天内容介绍
|
前端开发 JavaScript Java
项目第五天内容介绍 | 学习笔记
快速学习 项目第五天内容介绍
|
前端开发 开发者 微服务
项目第七天内容介绍 | 学习笔记
快速学习 项目第七天内容介绍
|
对象存储 开发者 微服务
项目第二十天内容介绍 | 学习笔记
快速学习 项目第二十天内容介绍
|
前端开发 PHP Linux
p神 代码审计知识星球二周年wp[2]
参考文献:https://m3lon.github.io/2018/05/29/RCTF-r-cursive-wp/http://f1sh.site/2018/11/25/code-breaking-puzzles%e5%81%9a%e9%a2%98%e8%ae%b0%e5%bd%95/ 递归匹配:http://www.
1768 0