第五届强网拟态国际精英挑战赛
Noglues
Do you like Dragons?
-
文件尾后可找到原图网址,右键保存至本地
-
Stegsolve -> Analyse -> Image Combiner -> SUB/SUB(R,G,B separate) -> solved.bmp 图片右下方有明显猫腻
-
注意到白色色块有二维码定位块的特征,通过PS抠图拼接外加手动转图,得到一张有一定二维码特征但不是二维码的码(手动转图是因为一开始拼完之后,即使反色也扫不出来,一气之下手动画出正常“二维码”,即便如此依然无济于事,遂有第4步查询资料)
-
进一步修复二维码参考资料:二维码之QR码生成原理与损坏修复 - luogi - 博客园 (cnblogs.com)
-
将二维码分割为3*3的块,通过上一条的特征重新排序,可得正常的二维码,扫描得flag:
flag{1v0ry_7ow3R}
Cipher
小张刚学了一些PHP知识,你能找漏洞吗?。
1 |
|
1.反序列化
1 |
|
传参获得getflag.php:
1 |
|
2.文件包含外带
name=admin两次url编码,过掉一重
1 | %2561%2564%256d%2569%256e |
文件包含出现了问题,不懂原理,只贴操作
1 | 使用vscode |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 ʕ·͡˔·Ɂ!