BUUCTF ciscn_2019_c_1 write up

分析: 程序的邏輯比較簡單,漏洞點在encrypt 函數中的gets函數中 在encrypt函數中由gets函數輸入數據,隨後程序對輸入的數據進行加密 1.若是是小寫字母跟0xD異或 2.若是是大寫字母跟0xE異或 3.若是是數字跟0xF異或linux 在這個循環中會破壞咱們設置好的數據,可是能夠經過兩次異或運算又轉換爲咱們設置好的數據web 二進制文件中沒有出現getshell和system之類
相關文章
相關標籤/搜索