最近

关于博客:

在网上找教程,想用GitHub搭建博客,目前步骤完成了一半,但是家里网速实在是慢,GitHub for Windows 一直下载不下来,就卡在这一步了…我用上一次发在CSDN的文章试了一下,虽然很慢,不过现在能显示这个样子,但是更多功能做不出来。
最近_第1张图片

上次做题:

我觉得比较值得记录的一个题是那个小姐姐,打开图片的时候发现中间对不上,就一直在想是不是图片不全,中间少了一条,或者两个图片拼接什么的,但是一直没做出来,binwalk也跑不出来,最后改文件后缀为tx,t然后搜索xjj才出来的,让我比较惊讶…其他还有一个圣火昭昭那个,在图片属性备注中找到了“新佛曰:諸壽隸僧壽降吽壽諸壽陀壽摩隸僧缽薩願心壽咤壽囉寂壽闍諸壽哆壽慧壽聞壽色吽愍壽所壽蜜如”,用“与佛论禅”没解出来,然后用“新约佛论禅”解得“gemlovecom”,但是提交一直不对…其他的题感觉没什么…
然后web没有写,因为我最开始没有找到网址,后来找到了,但是打不开,我以为是我找错了或者进入方法不对。我最近觉得我应该着重搞web的,但是我最近一直都在学杂项,学得也不系统,我觉得我要把重心放在web上,然后学学杂项,也学学别的。

最近学习:

感觉一直没怎么做web题,东西都快忘完了,然后发现bp也用不了了,又重装bp,复习了之前的东西,然后发现自己对web方面的知识了解得非常少,只会简单的代码审计和简单的bp操作;另外还复习了编程语言,开始学习web题的其他套路。

bugku的题

md5 collision(MD5绕过)
构造如下payload即可http://123.206.87.240:9009/md5.php?a=s878926199a
never give up
首先打开之后只有一行字,然后查看元素,发现“1p.html”,访问发现是bugku主页,后面就不会了,看了别人的wp才明白
访问 1p.html ,发现页面自动跳转到bugku首页,应该是有 window.location.href 之类的重定向

window.location.href 返回当前页面的 href (URL)
window.location.hostname 返回 web 主机的域名
window.location.pathname 返回当前页面的路径或文件名
window.location.protocol 返回使用的 web 协议(http: 或 https:)
window.location.assign 加载新文档
self.location.href;//当前页面打开URL页面  
this.location.href;//当前页面打开URL页面  
location.href;// 当前页面打开URL页面  
parent.location.href;//在父页面打开新页面   
top.location.href;//在顶层页面打开新页面

直接查看1p.html的源码,在链接前面加 **view-source:**即:view-source:http://123.206.87.240:8006/test/1p.html
得到:
最近_第2张图片将注释文字进行base64解密得到url,再次解密得到代码
最近_第3张图片最近_第4张图片

1 " 
2 
                    

你可能感兴趣的:(最近)