长城杯
WEB
文曲签学
长按fn进入调试

提示:
flag在/flag下,可以尝试目录穿越漏洞来读取它。
会过滤“../”,可以使用双写来绕过。
文件名有大小写区分。

SeRce
1 | |
会自动去除末尾分号,导致不一致。
读 maps 和 libc。打cnext。
1 | |
执行:
1 | |
在读取 /tmp/res 即可:
1 | |
AI
easy_poison
将训练数据集的target的1和0交换 然后训练

数据安全
追踪tcp 1122流提取jar

反编译拿到ECB密钥

key:e45e329feb5d925b
提取class
flag1

更新: 2025-09-14 12:35:03
原文: https://www.yuque.com/chaye-apqbl/vsc85q/mg37e4z5f64rdekb