
知识点:SQL注入-堆叠注入,sql预处理语句,巧用contact()函数绕过 堆叠注入原理: 在SQL中,分号(;)是用来表示一条sql语句的...
知识点:代码审计,phpmyadmin任意文件包含漏洞参考:phpmyadmin 4.8.1任意文件包含涉及函数:$_REQUEST , in...
0x01 dp 下载附件得到rsa.txt 已知(n,e,dp,c),可以导致密文被解密的危害。其中dp的意思为:dp≡d mod (p−1)根...
题目给了一个异或脚本: 三者进行异或,未知部分有两个,flag和plain,最后输出的结果是16进制的密文salt和key都是循环使用salt是...
Misc 真正的CTFer 下载附件得到一张图片1.png 解不开的秘密 下载附件得到如下两个文件 三行代码抵御攻击 根据《亲爱的,热爱的》电视...
题目描述: 分析: self.key和self.iv随机不可获得。但是我们知道一组明文-密文对,identity()加密后才check字符串,所...
题目描述: 附件下载: 链接:https://pan.baidu.com/s/1rIcMjxYJedX_6r0iDMfybw提取码:c54n 工...
参考:LSB隐写 zsteg 摘取数据 zsteg 是俄罗斯黑客开发的一款开源工具,专用于检测 PNG 与 BMP 格式图片中的隐写信息,用 R...
打开脚本后发现是RSA 加密 整理哈output得到如下: 根据代码可知: 解密Exp: 运行Exp得到flag 分步解法: 0x01:求q 0...
文集作者