XCTFカーニバル体験試合

2419 ワード

リンク:http://oj.xctf.org.cn/web/practice/defensetrain/465f6bb8f4ad4d65a70cce2bd69dfacf/
re1
题目を手に入れてWinhexを入れて、ELFファイルであることを発见します:XCTF嘉年华体验赛_第1张图片 IDAで开いた后にF 5:XCTF嘉年华体验赛_第2张图片はとても简単です..4桁で、一定の要求を満たします.その中のatoi関数は文字列を数字に変換することです.コード:
for v5 in range(0, 10000):
    v6 = v5 % 100 // 10
    if v5%10==0:
        continue
    if v5%10+v6+v5//1000+v5%1000//100==23 and v6//(v5%10)==2 and v5%1000//100-v6==-1 and v5//1000%v6==3:
        print(v5)

re2
ELFファイルでもありますが、64ビットです.同様にIDAで開く、main関数:XCTF嘉年华体验赛_第3张图片で開くと呆然とします...UsernameとPasswordを入力し、一連のチェックを行うような気がします..中のコードを見ると少し複雑な感じがします..何の考えもない...後で...