Blog
Categories
Tags
Archievs
Friends
About
Dark
Blog
Categories
Tags
Archievs
Friends
About
Dark
Archer's blog
Blog
Categories
Tags
Archievs
Friends
About
奇奇怪怪的编程语言:Malbolge
简单介绍 Malbolge
2025-04-25
CTF
Misc
CTF
Misc
Read More
AES加解密以及攻击方法
IntroductionAES-ECBECB的全称为 Electronic Code Book Modus。 攻击明文攻击AES-CBCCBC的全称为 Cipher Block Chaining Modus。 需要一个密钥k以及一个Initialisierungsvektor IV。IV是不需要保密的,很多时候会直接放在密文的开头。 加密: 解密: 攻击Padding OracleAE...
2025-04-19
CTF
Crypto
CTF
Crypto
Read More
HTB-RSAisEasy-Writeup
题目 附件: 123456789101112131415161718192021222324#!/usr/bin/env python3from Crypto.Util.number import bytes_to_long, getPrimefrom secrets import flag1, flag2from os import urandomflag1 = bytes_to_long...
2025-04-07
CTF
Crypto
CTF
Crypto
Read More
代码注入 Injection
各种注入漏洞及方法
2025-04-03
CTF
Web
CTF
Web
Read More
HTB CandyVault Writeup
题目描述 (有附件) 观察打开网页: 查看源代码: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253from flask import Flask, Blueprint, render_template, redirect, jsonify, r...
2025-04-03
CTF
Web
CTF
Web
Read More
HTB Juggling facts Writeup
题目描述 (有附件) 观察打开网页: 点击 secret facts: flag大概率和这个“secrets”有关系,但其他没有什么发现所以去看看源代码。在 index.php 里 123456789101112131415161718<?php spl_autoload_register(function ($name) { if (preg_match(...
2025-04-03
CTF
Web
CTF
Web
Read More
HTB SpookTastic Writeup
题目描述 (有附件) 观察打开网页: 翻到最底下可以看到一个输入框: 阅读一下源代码(app.py): 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576...
2025-04-02
CTF
Web
CTF
Web
Read More
HTB Gunship Writeup
题目描述 (有附件) 观察打开网页: 查看源码: 12345678910111213141516171819202122232425const path = require('path');const express = require('express');const pug = re...
2025-04-02
CTF
Web
CTF
Web
Read More
HTB WayWitch Writeup
题目描述 (有附件) 观察打开网页: 输入123试试,然后查看cookie: 因为cookie的内容为3部分,每2部分由 . 隔开的,所以是JWT,用 https://jwt.io/ 试试: 去给的附件里找找看有没有关于JWT的信息。 运气比较好,通过直接搜索 “JWT” 可以在 scr/views/index.html 里找到这部分内容: 1234567891011121314151...
2025-04-02
CTF
Web
CTF
Web
Read More
HTB Phantom Script Writeup
题目描述 (有附件,但完全不需要。) 观察打开网页: 注意右边的这段代码: 123456789101112searchInput.addEventListener('input', function () { const query = searchInput.value; if (query.trim() !== "") ...
2025-04-02
CTF
Web
CTF
Web
Read More
Previous
5 / 7
Next