您的位置:首页 > 科技 > 能源 > 网页设计网站世界杯_科技公司官网设计源代码_网站优化外包费用_西安网站建设公司电话

网页设计网站世界杯_科技公司官网设计源代码_网站优化外包费用_西安网站建设公司电话

2025/2/23 22:06:38 来源:https://blog.csdn.net/2401_87409653/article/details/145785722  浏览:    关键词:网页设计网站世界杯_科技公司官网设计源代码_网站优化外包费用_西安网站建设公司电话
网页设计网站世界杯_科技公司官网设计源代码_网站优化外包费用_西安网站建设公司电话

1

52e9a635ef4f493db4dd7db02ad7e974.png

(函数:获取参数中的正确格式的host,要求符合红色的4个ip)

?url=http://127.0.0.0/flag.php/

2

 直接导出http/tcp协议,十六进制流:HEX转字符 十六进制转字符 hex gb2312 gbk utf8 汉字内码转换 - The X 在线工具

key.ws是指whitespace: 

Whitelips the Esoteric Language IDE

然后利用SNOW隐写

.\SNOW.EXE -p XiAnWillBeSafe -C .\flag.txt
cazy{C4n_y0u_underSt4nd_th3_b0oK_With0ut_Str1ng}

3

 除去jnz的花指令后,就是一个tea加密, 没有任何魔改

void tea(DWORD *data, const DWORD *key, int rounds1 = 4, int rounds2 = 32, DWORD DELTA = 0x9e3779b9, boolean s = false)
{DWORD l, r;DWORD sum;if (s) {for (int j = 0; j < rounds1 * 2; j = j + 2) {l = data[j];r = data[j + 1];sum = 0;for (int i = 0; i < rounds2; i++) {sum += DELTA;l += ((r << 4) + key[0]) ^ (r + sum) ^ ((r >> 5) + key[1]);r += ((l << 4) + key[2]) ^ (l + sum) ^ ((l >> 5) + key[3]);}data[j] = l;data[j + 1] = r;}} else {for (int j = 0; j < rounds1 * 2; j = j + 2) {l = data[j];r = data[j + 1];sum = rounds2 * DELTA;for (int i = 0; i < rounds2; i++) {r -= ((l << 4) + key[2]) ^ (l + sum) ^ ((l >> 5) + key[3]);l -= ((r << 4) + key[0]) ^ (r + sum) ^ ((r >> 5) + key[1]);sum -= DELTA;}data[j] = l;data[j + 1] = r;}}
}int main()
{DWORD key[5] = {0xdfe3, 0x113e, 0x5897, 0x3654};DWORD enc[] = {0x85A6892D, 0xA177B6BD, 0x89422515, 0x159AE870, 0x5BC09E5D, 0xC13F293E, 0x25B7084F, 0xADB12A4C};DWORD DELTA = -0x61C88647;tea(enc, key, 4, 32, DELTA, false);p(i, 0, 32) {printf("%c", ((char*)enc)[i]);}
}

4

6b9fbb2e20a54ab7a4ddc1ea2e76fe15.png

5

其实已经get shell了:chmod -x;nc;remote interactive都行

执行ls;cat flag

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com