天天看点

攻防世界XCTF 高手进阶区 MISCall

下载提供的附件,发现没有后缀,用010editor打开也没发现像样的文件头

然后把它放进kali

攻防世界XCTF 高手进阶区 MISCall

发现后缀为bzip2,其实放进kali的时候就可以知道它是bzip的文件

攻防世界XCTF 高手进阶区 MISCall

可直接修改后缀,或使用命令

攻防世界XCTF 高手进阶区 MISCall
攻防世界XCTF 高手进阶区 MISCall

解压得到

攻防世界XCTF 高手进阶区 MISCall
攻防世界XCTF 高手进阶区 MISCall

查看git 记录

攻防世界XCTF 高手进阶区 MISCall

有一个文件被上传,但在文件中找不到,然后查看修改列表,储存列表下有一条记录

攻防世界XCTF 高手进阶区 MISCall

校验列表的存储文件

攻防世界XCTF 高手进阶区 MISCall

有一个.py文件,把它复原

攻防世界XCTF 高手进阶区 MISCall

最后跑一下python得到flag:NCN4dd992213ae6b76f27d7340f0dde1222888df4d3

攻防世界XCTF 高手进阶区 MISCall

继续阅读