国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路

這篇具有很好參考價(jià)值的文章主要介紹了中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路。希望對大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

一、脫殼

PEID查不出來,用了die,顯示是UPX3.96的殼,用了脫殼機(jī),脫不了,只能手動脫殼,拖入x64dbg,F(xiàn)9運(yùn)行到程序領(lǐng)空,很明顯的特征,push:

中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路

無腦使用ESP定律大法,對ESP下硬件訪問斷點(diǎn):

中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路

F9運(yùn)行,在pop處停下:

中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路F4運(yùn)行到下面第一個(gè)jmp,F(xiàn)8,進(jìn)去又是一個(gè)jmp,繼續(xù)F8,到達(dá)OEP:

中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路使用x64dbg插件dump:

中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路第一步先dump保存,然后第二步,第三步,第四步選擇剛才dump保存的程序:

中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路脫殼成功,但是運(yùn)行一閃而過,這是動態(tài)基址搞的鬼,手法很多,有脫殼機(jī)有禁用動態(tài)基址選項(xiàng),這里我們直接把程序拖入010Editor修改標(biāo)志位,改為20即關(guān)閉動態(tài)基址,保存退出:

中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路可正常運(yùn)行,接下來分析算法。

二、算法分析

1、進(jìn)入主函數(shù)(很明顯是vs寫的程序,根據(jù)步驟找主函數(shù)就行)
F9進(jìn)入程序領(lǐng)空,進(jìn)入第一個(gè)call:

中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路再進(jìn)入第二個(gè)call:

中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路找特征碼,進(jìn)入標(biāo)記的call:

中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路進(jìn)入第四個(gè)call:
中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路走過一個(gè)跳轉(zhuǎn),進(jìn)入主函數(shù):

中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路

2.動態(tài)調(diào)試
標(biāo)記的函數(shù)是輸入flag后第一個(gè)call,并且傳參進(jìn)去,所以這里可以跟進(jìn)去看一看:
中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路隨便輸入一部分?jǐn)?shù),回車并跟進(jìn)標(biāo)記函數(shù):

中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路

中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路

從下面可以看到這邊傳入我們輸入flag,是關(guān)鍵函數(shù),跟進(jìn)去:
中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路分析函數(shù):
中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路可以猜到flag的長度為20,如果不是20,直接到打印錯(cuò)誤的地方,繼續(xù)向下看,下面對字符串進(jìn)行第一次處理。亦或66,繼續(xù)看下去,又是一個(gè)比較長度函數(shù),之后沒什么了,這個(gè)函數(shù)結(jié)束,直到返回主函數(shù):
中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路下面就是打印wrong,長度為20會跳過這個(gè)打印:
中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路我們看當(dāng)前標(biāo)記的函數(shù),傳入?yún)?shù)是我們flag亦或66之后的字符串,絕對關(guān)鍵函數(shù),跟進(jìn)去,F(xiàn)8一直運(yùn)行:

中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路我們發(fā)現(xiàn)又對字符串處理,先+A,再亦或50:

中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路繼續(xù)運(yùn)行發(fā)現(xiàn)關(guān)鍵函數(shù),F(xiàn)8走過直接失敗,重新到這個(gè)位置,發(fā)現(xiàn)傳入處理后的第一個(gè)字符,跟進(jìn)去:
中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路我們發(fā)現(xiàn)一個(gè)cmp,和我們字符串第一個(gè)字母比較:
中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路查看另一個(gè)地址的值:
中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路繼續(xù)跟,會發(fā)現(xiàn)直接退出,所以這里是比較函數(shù)
##最后
對于從來沒有接觸過網(wǎng)絡(luò)安全的同學(xué),我們幫你準(zhǔn)備了詳細(xì)的學(xué)習(xí)成長路線圖??梢哉f是最科學(xué)最系統(tǒng)的學(xué)習(xí)路線,大家跟著這個(gè)大的方向?qū)W習(xí)準(zhǔn)沒問題。
中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路
同時(shí)每個(gè)成長路線對應(yīng)的板塊都有配套的視頻提供:
中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路
中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路
當(dāng)然除了有配套的視頻,同時(shí)也為大家整理了各種文檔和書籍資料&工具,并且已經(jīng)幫大家分好類了。
中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路
因篇幅有限,僅展示部分資料,有需要的小伙伴,可以【掃下方二維碼】免費(fèi)領(lǐng)?。?/strong>
文章來源地址http://www.zghlxwxcb.cn/news/detail-421536.html

到了這里,關(guān)于中國頂級CTF競賽網(wǎng)絡(luò)安全大賽--2022網(wǎng)鼎杯re2解題思路的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • CTF 入門指南:從零開始學(xué)習(xí)網(wǎng)絡(luò)安全競賽(第八期)

    CTF 入門指南:從零開始學(xué)習(xí)網(wǎng)絡(luò)安全競賽(第八期)

    前些天發(fā)現(xiàn)了一個(gè)巨牛的人工智能學(xué)習(xí)網(wǎng)站,通俗易懂,風(fēng)趣幽默,忍不住分享一下給大家?!緦毑厝肟凇俊?CTF比賽是快速提升網(wǎng)絡(luò)安全實(shí)戰(zhàn)技能的重要途徑,已成為各個(gè)行業(yè)選拔網(wǎng)絡(luò)安全人才的通用方法。但是,本書作者在從事CTF培訓(xùn)的過程中,發(fā)現(xiàn)存在幾個(gè)突出的問題:

    2024年02月07日
    瀏覽(26)
  • 2023數(shù)字中國創(chuàng)新大賽網(wǎng)絡(luò)數(shù)據(jù)安全賽道數(shù)據(jù)安全產(chǎn)業(yè)人才能力挑戰(zhàn)賽

    2023數(shù)字中國創(chuàng)新大賽網(wǎng)絡(luò)數(shù)據(jù)安全賽道數(shù)據(jù)安全產(chǎn)業(yè)人才能力挑戰(zhàn)賽

    也不知道什么時(shí)候報(bào)的這個(gè)比賽,本來都商量好了不打了,結(jié)果隊(duì)友看到前100進(jìn)線下又被拉過來打了幾個(gè)題,隊(duì)友都在外面玩,強(qiáng)烈譴責(zé)。最后因?yàn)槔碚?分,比分差距太大直接放棄了,純看看題。 沒啥難度,根據(jù)他的hint,把 etc/passwd 換成 flag 就可以了 6L+Z5LmI566A5Y2V55qE6aKY5b

    2023年04月08日
    瀏覽(28)
  • 記首次參加網(wǎng)絡(luò)安全比賽(初賽-知識競賽,決賽-CTF奪旗賽-解題模式)

    記首次參加網(wǎng)絡(luò)安全比賽(初賽-知識競賽,決賽-CTF奪旗賽-解題模式)

    網(wǎng)絡(luò)安全相關(guān)的方向很多,幾乎IT相關(guān)的安全內(nèi)容都可以涵蓋在內(nèi)。筆者本身的知識體系更偏向于編程語言和Web應(yīng)用,本次參賽可謂極具挑戰(zhàn),但是就是喜歡這種感覺:) 賽程安排 9月16日接到通知 9月26日初賽 10月15日決賽 初賽 網(wǎng)絡(luò)安全的重要性不容置疑,借助比賽來增強(qiáng)網(wǎng)

    2024年02月16日
    瀏覽(13)
  • 2023年江西省贛州市技能大賽 網(wǎng)絡(luò)安全競賽試題任務(wù)書

    A-1任務(wù)一 登錄安全加固: 1.密碼策略: a1.密碼策略必須同時(shí)滿足大小寫字母、數(shù)字、特殊字符 2.登錄策略: a.設(shè)置賬戶鎖定閾值為6次錯(cuò)誤鎖定賬戶,鎖定時(shí)間為1分鐘,復(fù)位賬戶鎖定計(jì)數(shù)器為1分鐘之后 b.一分鐘內(nèi)僅允許5次登錄失敗,超過5次,登錄賬號鎖定1分鐘 3.用戶安全

    2024年02月12日
    瀏覽(29)
  • 2023上海市“星光計(jì)劃”職業(yè)院校技能大賽 網(wǎng)絡(luò)安全競賽試題任務(wù)書

    2023上海市“星光計(jì)劃”職業(yè)院校技能大賽 網(wǎng)絡(luò)安全競賽試題任務(wù)書 A模塊基礎(chǔ)設(shè)施設(shè)置/安全加固(200分) 一、項(xiàng)目和任務(wù)描述: 假定你是某企業(yè)的網(wǎng)絡(luò)安全工程師,對于企業(yè)的服務(wù)器系統(tǒng),根據(jù)任務(wù)要求確保各服務(wù)正常運(yùn)行,并通過綜合運(yùn)用登錄和密碼策略、流量完整性保

    2023年04月19日
    瀏覽(27)
  • 2023年江西省贛州市職業(yè)院校技能大賽(中職組) 網(wǎng)絡(luò)安全競賽試題

    2023年江西省贛州市職業(yè)院校技能大賽(中職組) 網(wǎng)絡(luò)安全競賽試題

    三、競賽任務(wù)書內(nèi)容 (一)拓?fù)鋱D (二)A模塊基礎(chǔ)設(shè)施設(shè)置/安全加固(200分) 一、項(xiàng)目和任務(wù)描述: 假定你是某企業(yè)的網(wǎng)絡(luò)安全工程師,對于企業(yè)的服務(wù)器系統(tǒng),根據(jù)任務(wù)要求確保各服務(wù)正常運(yùn)行,并通過綜合運(yùn)用登錄和密碼策略、流量完整性保護(hù)策略、事件監(jiān)控策略、

    2024年02月11日
    瀏覽(52)
  • 2023年咸陽市職業(yè)院校技能大賽網(wǎng)絡(luò)搭建與應(yīng)用賽項(xiàng)《網(wǎng)絡(luò)搭建及安全部署競賽報(bào)告單》

    2023 年咸陽市職業(yè)院校技能大賽 網(wǎng)絡(luò)搭建與應(yīng)用賽項(xiàng) 《網(wǎng)絡(luò)搭建及安全部署競賽報(bào)告單》 (二)交換配置與調(diào)試(90分) (一) 1.按照題上要求把填寫下表: 設(shè)備名稱

    2024年02月05日
    瀏覽(20)
  • 2022 年全國職業(yè)院校技能大賽 網(wǎng)絡(luò)搭建與應(yīng)用賽項(xiàng) 正式賽卷 第二部分 網(wǎng)絡(luò)搭建及安全部署——部分答案

    1.SW3 針對每個(gè)業(yè)務(wù) VLAN 的第一個(gè)接口配置 Loopback 命令,模擬 接口 UP,方便后續(xù)業(yè)務(wù)驗(yàn)證與測試 2.SW1、SW2、SW3 啟用 MSTP,實(shí)現(xiàn)網(wǎng)絡(luò)二層負(fù)載均衡和冗余備份,創(chuàng)建實(shí)例 Instance10 和 Instance20,名稱為 SKILLS,修訂版本為 1,其中 Instance10 關(guān) 聯(lián) vlan60 和 vlan70,Instance20 關(guān)聯(lián) vlan80 和

    2024年02月05日
    瀏覽(41)
  • 2023網(wǎng)絡(luò)安全十大頂級工具

    2023網(wǎng)絡(luò)安全十大頂級工具

    從事網(wǎng)絡(luò)安全工作,手上自然離不開一些重要的網(wǎng)絡(luò)安全工具。今天,分享10大網(wǎng)絡(luò)安全工具。 Kali 是一個(gè)基于 Debian 的 Linux 發(fā)行版。它的目標(biāo)就是為了簡單:在一個(gè)實(shí)用的工具包里盡可能多的包含滲透和審計(jì)工具。Kali 實(shí)現(xiàn)了這個(gè)目標(biāo)。大多數(shù)做安全測試的開源工具都被囊括

    2024年02月04日
    瀏覽(27)
  • 網(wǎng)絡(luò)安全CTF工具合集

    網(wǎng)絡(luò)安全CTF工具合集

    各種在線工具以及工具整合 CTF資源庫|CTF工具下載|CTF工具包|CTF工具集合 逆向工程: GDB –?http://www.gnu.org/software/gdb/download/ IDA Pro –?Download center Immunity Debugger –?http://debugger.immunityinc.com/ OllyDbg –?OllyDbg v1.10 radare2 –?radare Hopper –?Hopper - Download nm – unix/linux tool objdump – lin

    2024年02月06日
    瀏覽(20)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包