Reverse analysis

点击此处获得更好的阅读体验


WriteUp来源

来自Venom战队

题目描述

组态王6.55的工程文件包含数据的采集的功能,怀疑组态工程文件中隐藏隐蔽信息,请对工程文件逆向分析,找出其中的flag。

题目考点

  • SSRF

  • OpenPLC RCE

解题思路

解压工程后使用grep递归寻找flag关键词,最终在pic00004.pic中匹配到,提取该文件中所有明文字符,找到flag

Flag

1
flag{KingviewSmartMeter}