美文网首页CTF
[*ctf] web writeup

[*ctf] web writeup

作者: ckj123 | 来源:发表于2018-04-22 23:45 被阅读77次

小菜鸡又来更新writeup了
这次的web我觉得更像是逆向。。。
果然复旦的大佬都是全栈高手。。。根本就是。。

simpleweb

先贴上给的源码

var net = require('net');

flag='fake_flag';

var server = net.createServer(function(socket) {
   socket.on('data', (data) => { 
       //m = data.toString().replace(/[\n\r]*$/, '');
       ok = true;
       arr = data.toString().split(' ');
       arr = arr.map(Number);
       if (arr.length != 5) 
           ok = false;
       arr1 = arr.slice(0);
       arr1.sort();
       for (var i=0; i<4; i++)
           if (arr1[i+1] == arr1[i] || arr[i] < 0 || arr1[i+1] > 127)
               ok = false;
       arr2 = []
       for (var i=0; i<4; i++)
           arr2.push(arr1[i] + arr1[i+1]);
       val = 0;
       for (var i=0; i<4; i++)
           val = val * 0x100 + arr2[i];
       if (val != 0x23332333)
           ok = false;
       if (ok)
           socket.write(flag+'\n');
       else
           socket.write('nope\n');
   });
   //socket.write('Echo server\r\n');
   //socket.pipe(socket);
});

HOST = '0.0.0.0'
PORT = 23333

server.listen(PORT, HOST);

很简单他的意思就是让我们做一个re把data给逆出来
首先先把arr2给逆出来用取模就可以了
因为我们是倒着逆出来的所以第一个是最后一个=。=




接下来有了arr2就可以逆arr1了
知道他们之和就可以依次爆破=。=其实我觉得我这个太麻烦了。。。
发现根本不是顺序输出很奇怪
上网查了一下JS的sort函数才知道

居然是这样排序的!!!!!
然后就找到了那个数组=。=

连上nc 试了第一个发现就行=。=(骗人的吧那个 sort())

flag

Smart? Contract

wocao 又是一道源码题目。。
一道区块链的题目……不做了我太菜了

相关文章

  • 南京邮电ctf-CG-CTF—WEB—WriteUp(持续更新)

    南京邮电ctf-CG-CTF—WEB—WriteUp(持续更新) 南京邮电练习题-CTF练习题 web篇 1.签到...

  • Web

    这是 ISITDTU 的一些 web 题目 来自 ISITDTU CTF 2018 部分Web题目Writeup这...

  • [*ctf] web writeup

    小菜鸡又来更新writeup了这次的web我觉得更像是逆向。。。果然复旦的大佬都是全栈高手。。。根本就是。。 si...

  • 实验吧ctf-web-writeup

    这是第一次做CTF题目,之前也是看别人的writeup,很多看不懂,但是今天先在ctf实验吧看了课程-web专题,...

  • CTF_Web_WriteUp

    南邮CTF web write up, 题目是按分数从少到多顺序排列,后续有新的体会会更新 签到题 签到二 右键查...

  • [CSAW CTF'18] web writeup

    [CSAW CTF'18] web writeup 太菜了太菜了 LDAP 注入都不会做快结束了才看到,赛后才发现...

  • ctf | web 变量1 writeup

    萌新楼主最近也是刚开始做ctf中web部分,在这里分享一下我自己做题经验。希望对大家有帮助。 ...

  • CyBRICS CTF 2019 WEB WriteUp

    Warmup 访问时明显有个跳转,用burp拦截一下 Bitkoff Bank 发现btc/usd互转的时候会给u...

  • 南邮CTF-WEB-writeup

    2018/3/16 17:34:51 WEB题 1.签到题 题目:key在哪里? writeup:查看源代码即可获...

  • HCTF两道web题目

    HCTF WEB wp 官方Writeup: [https://bysec.io/hctf/writeup.htm...

网友评论

    本文标题:[*ctf] web writeup

    本文链接:https://www.haomeiwen.com/subject/ilzflftx.html