山东省大学生网络技术大赛初赛wp

这几天参加了这个比赛,一个web,一个misc,一个安卓逆向,三个解了俩,逆向没解出来,不知道结果会怎么样,

万能密码

这个就是考SQL注入,直接输入,账号:admin密码:1'or'1'='1

去年校赛的第一题就是这个,有点蒙,说实话我万能密码真忘了,(灬ꈍ ꈍ灬)

misc

这个我一看有点蒙,好像做过,结果学弟说有原题,于是看了看原题,结果是做过的,攻防世界高手进阶一毛一样,有点尴尬 ̄□ ̄||。

下载下来是一张图片

山东省大学生网络技术大赛初赛wp

进入stegsolve软件查看

山东省大学生网络技术大赛初赛wp

Red plane 1中发现二维码,使用QR_Research工具扫描二维码,

山东省大学生网络技术大赛初赛wp

看起来好像是hex编码,放入winhex中,

![在这里插入图片描述](https://img-blog.csdnimg.cn/20201019211012780.png#pic_center)

发现1.py,可能是pyc有关,保存pyc,然后EasyPythonDecompiler反编译一下,

山东省大学生网络技术大赛初赛wp

山东省大学生网络技术大赛初赛wp

出现一个.pyc_dis文件,使用notepad++打开,

山东省大学生网络技术大赛初赛wp

出现源码,运行出现flag

山东省大学生网络技术大赛初赛wp

最后一个逆向实在不会,什么环境也没有,难受啊(灬ꈍ ꈍ灬)