240 发简信
IP属地:陕西
  • RSA-环境工具篇

    记录一下,在CTF中RSA解密需要用到的工具和库:yafu 质因数分解gmpy2 大数计算libnum 字符串与整数转换rsa rsa相关库 y...

  • RSA-题目搜集

    密钥文件无法使用openssl解出,e=3,n很大,低加密指数攻击 题目给出public.txt与secret.txt: 使用openssL无法...

  • Resize,w 360,h 240
    shiro_RCE

    特征 前端页面特征1 rememberMe特征2 ShiroExploit 利用过程 工具链接: https://github.com/feih...

  • zip

    文件头尾,伪加密 文件头50 4B 03 04zip文件头 文件尾也有50 4B的标示zip文件尾 伪加密加密位 修改为00 00 即可。

  • RSA-共模攻击

    给出n1,n2,e1,e2,c1,c2,其中:n1 = n2e1 != e2,e1与e2互素 例题: 解题脚本: 解得flag:

  • 一句话木马

    经典一句话 其他变种 使用var_dump(),打印出来关键信息: 最终一句话木马为: continue...

  • 命令执行

    空格 读取 黑名单 \ca\t te\st.txt ''ca''t te''st.txt $ca$2t te$1st.txt 变量a=te;b=...

  • md5()函数的漏洞总结

    1、md5($pass,true) ffifdyop 2、“0E”绕过 形式: payload: 3、数组绕过 形式: payload: 4、强...

  • BUUCTF-[极客大挑战 2019]PHP

    1、备份文件2、绕过__wakeup()3、private 根据提示,使用dirsearch扫描网站,发现备份文件: 下载后,源代码如下:ind...