当前位置:网站首页>攻防世界MISC—MISCall
攻防世界MISC—MISCall
2022-08-04 05:27:00 【Ki10Moc】
前言
web(菜)狗来试水MISC
这道题目也让我学会了一些操作指令的运用和对git stash的基本理解。
话不多说,直接上题。
WP
下载完附件是个什么文件都不知道,拉到kali里进行操作。
发现这个里面应该有个压缩包。
之间的团队比赛认识了binwalk(菜B过程历历在目)。
就直接使用
binwalk -e 文件名
本来以为发现了flag,但打开后…
没事,毕竟是年轻人…
既然发现了压缩包,这里就再试试解压这个文件。
解压的指令还要去网上找…
使用
tar xjvf 文件名
这里附上师傅的解释
https://www.cnblogs.com/yhjoker/p/7568680.html#tar.
解压后得到一个ctf的文件。
但在这个过程中,发现清一色的git,就让我又联系到git的相关指令操作(之前被虐的时候见过相关的内容)。
师傅关于git泄露的解释。
https://www.cnblogs.com/zndxall/archive/2018/09/04/9586088.html.
git stash的基本命令。
快点我.
1、git log
查看 当前分支的 提交历史
2、git stash list
查看隐藏起来的内容
3、git stash show
查看修改了什么文件
发现除了一个flag.txt还有一个python的文件。
4、git stash apply
重新储存,把上面的文件复原
5、python s.py
运行该文件
最后得到flag
Over!
边栏推荐
猜你喜欢
随机推荐
自动化运维工具Ansible(5)流程控制
页面刷新没有执行watch?
关系型数据库-MySQL:二进制日志(binlog)
跨域问题的解决
音视频相关基础知识与FFmpeg介绍
7.18 Day23----标记语言
php实现telnet访问端口
自己学习爬虫写的基础小函数
C1认证之web基础知识及习题——我的学习笔记
实际开发中,如何实现复选框的全选和不选
Code Refactoring: For Unit Testing
4.1 JdbcTemplate for declarative transactions
Unity自动生成阻挡Collider的GameObject工具
自动化运维工具Ansible(3)PlayBook
显式调用类的构造函数(而不是用赋值构造),实现一个new操作
Unity行为树AI分享
MySql data recovery method personal summary
CentOS7 - yum install mysql
基于C语言的学生信息管理系统_(更新版)_(附源码和安装包)_课程设计_**往事随風**的博客
Commons Collections1