Sorry, your browser cannot access this site
This page requires browser support (enable) JavaScript
Learn more >

简单介绍 Malbolge

IntroductionAES-ECBECB的全称为 Electronic Code Book Modus。 攻击明文攻击AES-CBCCBC的全称为 Cipher Block Chaining Modus。 需要一个密钥k以及一个Initialisierungsvektor IV。IV是不需要保密的,很多时候会直接放在密文的开头。 加密: 解密: 攻击Padding OracleAE...

题目 附件: 123456789101112131415161718192021222324#!/usr/bin/env python3from Crypto.Util.number import bytes_to_long, getPrimefrom secrets import flag1, flag2from os import urandomflag1 = bytes_to_long...

各种注入漏洞及方法

题目描述 (有附件) 观察打开网页: 查看源代码: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253from flask import Flask, Blueprint, render_template, redirect, jsonify, r...

题目描述 (有附件) 观察打开网页: 点击 secret facts: flag大概率和这个“secrets”有关系,但其他没有什么发现所以去看看源代码。在 index.php 里 123456789101112131415161718<?php spl_autoload_register(function ($name) { if (preg_match(...

题目描述 (有附件) 观察打开网页: 翻到最底下可以看到一个输入框: 阅读一下源代码(app.py): 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576...

题目描述 (有附件) 观察打开网页: 查看源码: 12345678910111213141516171819202122232425const path = require('path');const express = require('express');const pug = re...

题目描述 (有附件) 观察打开网页: 输入123试试,然后查看cookie: 因为cookie的内容为3部分,每2部分由 . 隔开的,所以是JWT,用 https://jwt.io/ 试试: 去给的附件里找找看有没有关于JWT的信息。 运气比较好,通过直接搜索 “JWT” 可以在 scr/views/index.html 里找到这部分内容: 1234567891011121314151...

题目描述 (有附件,但完全不需要。) 观察打开网页: 注意右边的这段代码: 123456789101112searchInput.addEventListener('input', function () { const query = searchInput.value; if (query.trim() !== "") &#...