山东省大学生网络技术大赛初赛wp

这几天参加了这个比赛,一个web,一个misc,一个安卓逆向,三个解了俩,逆向没解出来,不知道结果会怎么样,

万能密码

这个就是考SQL注入,直接输入,账号:admin密码:1'or'1'='1

去年校赛的第一题就是这个,有点蒙,说实话我万能密码真忘了,(灬ꈍ ꈍ灬)

misc

这个我一看有点蒙,好像做过,结果学弟说有原题,于是看了看原题,结果是做过的,攻防世界高手进阶一毛一样,有点尴尬 ̄□ ̄||。

下载下来是一张图片

山东省大学生网络技术大赛初赛wp_第1张图片

进入stegsolve软件查看

山东省大学生网络技术大赛初赛wp_第2张图片

Red plane 1中发现二维码,使用QR_Research工具扫描二维码,

山东省大学生网络技术大赛初赛wp_第3张图片

看起来好像是hex编码,放入winhex中,

发现1.py,可能是pyc有关,保存pyc,然后EasyPythonDecompiler反编译一下,

山东省大学生网络技术大赛初赛wp_第4张图片

山东省大学生网络技术大赛初赛wp_第5张图片

出现一个.pyc_dis文件,使用notepad++打开,

山东省大学生网络技术大赛初赛wp_第6张图片

出现源码,运行出现flag

山东省大学生网络技术大赛初赛wp_第7张图片

最后一个逆向实在不会,什么环境也没有,难受啊(灬ꈍ ꈍ灬)

你可能感兴趣的:(网络安全,信息安全,安全)