当前位置: 首页 > news >正文

【攻防世界】hit-the-core

1. 首先下载附件,解压出来是一个.core文件,对于我这个小白,我只想说“这是啥玩意?”。

2. 求助度娘,原来这叫“核心转储”,类似于飞机的黑匣子,当程序异常崩溃时,系统自动生成。

3. 它详细记录了程序崩溃瞬间的内存状态、寄存器内容、线程信息等关键数据。

4. 那么,我想如果里面放了flag是不是也能够看到呢?不过,该怎么打开它呢?

5. 先是把它放到010 Editor中寻找有用信息,只看到这是一个elf文件再无其他。

6. 继续求助度娘,说是可以用file、readelf、gdb命令打开查看。
5

4

7. 结果都是一些堆栈信息和ELF头文件信息等,没有我们想要的flag信息。

8. 最后,还是直接用cat命令找到了,这让我想到“最高级的剑招是朴实无华的”。
7

9. 另外,还可以利用strings命令来提取flag(把flag看作可打印字符串)。
6
设置最少6个字符的原因是,如果是flag{},其字符数量为6

10. 这串最为类似flag的字符串,起初以为这是base92编码,因为有{}_,但是提示错误。

11. 再仔细观察这个字符串发现,从第一个大写字母A开始,每隔4个小写字母就是一个大写字母。

12. 规律持续到{后的第一个大写字母K,{之前的大写字母合起来是ALEXCTF,看到CTF了!

13. 继续按照这个规律把所有字符组合起来就得到了flag,我还是喜欢用py脚本来完成这项工作。
8

14. 最后的结果是ALEXCTF{K33P_7H3_g00D_w0rk_up}

http://www.sczhlp.com/news/16385/

相关文章:

  • FastApi高效异步并发复习
  • 成都山猫vi设计公司余姚网站如何进行优化
  • ppt免费下载的网站seo是网络优化吗
  • 建设网站需要设备媒体软文发稿
  • 广东网站建设模板百度推广后台登录入口
  • 个人网站做百度竞价肇庆seo排名外包
  • 孟村网站建设十大营销手段
  • 陕西营销型网站制作西安危机公关公司
  • 成都做网站设计哪家便宜网络营销优秀案例
  • 如何注册个做电影的网站百度推广费
  • 大连网站建设外贸网游推广
  • 淄博网站建设排行榜百度健康
  • 法院网站平台建设竞价排名采用什么计费方式
  • 宠物店做网站的论文优化大师win7官方免费下载
  • c2c电子商务的网站个人网站设计方案
  • 江桥做网站推广平台软件有哪些
  • 百度竞价代运营公司网站推广与优化平台
  • 家用电脑如何做网站服务器莆田百度seo公司
  • 河北网站制作公司报价怎么让百度搜索靠前
  • 衢州站位置免费友链互换
  • GIF 的英文全称是 Graphics Interchange Format,它是一种 位图图像格式,由 CompuServe 在1987年开发。
  • condition.wait (lock, ...) 中的锁管理与临界区保护
  • 广州商城建站郑州网络推广团队
  • 可信网站验证服务证书公司网站建设服务
  • 最大公约数与最小公倍数的详细讲解及求法
  • 直播视频网站seo基础视频教程
  • 网站必须做百度推广才能被别人搜到吗制作网页的基本步骤
  • 仿制别人网站网络营销模式有哪几种
  • 网站推广套餐电商运营的基本流程
  • java项目源码大全免费版下载长沙seo网络优化