xctf攻防世界MISC高手进阶区有哪些技巧能帮助hit-the-core?

2026-05-27 20:130阅读0评论SEO资讯
  • 内容介绍
  • 文章标签
  • 相关推荐

本文共计402个文字,预计阅读时间需要2分钟。

xctf攻防世界MISC高手进阶区有哪些技巧能帮助hit-the-core?

1. 进入环境,下载附件。附件中是一个以.core结尾的文件。在Linux中,程序崩溃时,通常会在指定目录下生成一个core文件。core文件仅是内存镜像(同时附加调试信息),主要用于分析程序崩溃原因。


1. 进入环境,下载附件

给的是一个.core结尾的文件,在Linux中,一个程序崩溃时,它一般会在指定目录下生成一个core文件。core文件仅仅是一个内存映象(同时加上调试信息),主要是用来调试的。

引用博主:www.bilibili.com/read/cv13322467的一张图:

2. 问题分析

  • 扔进winhex
    一通搜索flag后,发现是奇怪的东东,如图:
  • 只给了一个地址啥的,也打不开,没有思路,参考网上的wp,原来是暗藏玄机。
  • 使用Stirngs函数
    我们在kali中,命令如下:
  • strings 8deb5f0c2cd84143807b6175f58d6f3f.core -n 6

    -n参数限制为6表示至少输出长度为6的字符串,因为flag{}至少占6位,减少干扰,如图:


    xctf攻防世界MISC高手进阶区有哪些技巧能帮助hit-the-core?

    一串长的很像flag的东西。

    阅读全文

    本文共计402个文字,预计阅读时间需要2分钟。

    xctf攻防世界MISC高手进阶区有哪些技巧能帮助hit-the-core?

    1. 进入环境,下载附件。附件中是一个以.core结尾的文件。在Linux中,程序崩溃时,通常会在指定目录下生成一个core文件。core文件仅是内存镜像(同时附加调试信息),主要用于分析程序崩溃原因。


    1. 进入环境,下载附件

    给的是一个.core结尾的文件,在Linux中,一个程序崩溃时,它一般会在指定目录下生成一个core文件。core文件仅仅是一个内存映象(同时加上调试信息),主要是用来调试的。

    引用博主:www.bilibili.com/read/cv13322467的一张图:

    2. 问题分析

  • 扔进winhex
    一通搜索flag后,发现是奇怪的东东,如图:
  • 只给了一个地址啥的,也打不开,没有思路,参考网上的wp,原来是暗藏玄机。
  • 使用Stirngs函数
    我们在kali中,命令如下:
  • strings 8deb5f0c2cd84143807b6175f58d6f3f.core -n 6

    -n参数限制为6表示至少输出长度为6的字符串,因为flag{}至少占6位,减少干扰,如图:


    xctf攻防世界MISC高手进阶区有哪些技巧能帮助hit-the-core?

    一串长的很像flag的东西。

    阅读全文