文章
31
标签
17
分类
7
Home
Tags
Categories
Link
About
Xinyi's blog
虚仿平台
Home
Tags
Categories
Link
About
虚仿平台
发表于
2026-04-02
|
更新于
2026-04-02
|
渗透
Hey, password is required here.
文章作者:
xinyi
文章链接:
https://xinyi234.github.io/2026/04/02/%E8%99%9A%E4%BB%BF%E5%B9%B3%E5%8F%B0/
版权声明:
本博客所有文章除特别声明外,均采用
CC BY-NC-SA 4.0
许可协议。转载请注明来源
Xinyi's blog
!
pentest
下一篇
flare-on-12
The Flare-On Challenge 1 - DrillBabyDrill题目是python打包的exe,并给了源码,直接看py文件 找到生成flag的函数 1234567def GenerateFlagText(sum): key = sum >> 8 encoded = "\xd0\xc7\xdf\xdb\xd4\xd0\xd4\xdc\xe3\xdb\xd1\xcd\x9f\xb5\xa7\xa7\xa0\xac\xa3\xb4\x88\xaf\xa6\xaa\xbe\xa8\xe3\xa0\xbe\xff\xb1\xbc\xb9" plaintext = [] for i in range(0, len(encoded)): plaintext.append(chr(ord(encoded[i]) ^ (key+i))) return ''.join(plaintext) sum是未知量,其实可以直接爆破 1234567encoded =...
xinyi
文章
31
标签
17
分类
7
Follow Me
目录
1.
信息搜集
2.
CVE-2012-1823
3.
CVE-2017-9841
4.
FCGI
5.
扫内网
6.
提权(未成功)
6.1.
CVE-2016-5195
7.
继续探测
最新文章
虚仿平台
2026-04-02
flare-on-12
2026-03-13
wx小程序
2026-03-12
unity游戏逆向
2026-02-01
2025年度总结
2025-12-31