国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

2022浙江省大學(xué)生信息安全競(jìng)賽技能賽初賽Writeup

這篇具有很好參考價(jià)值的文章主要介紹了2022浙江省大學(xué)生信息安全競(jìng)賽技能賽初賽Writeup。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。


前言:misc淺淺ak了一下,misc2一血misc3二血,最高沖上了第5,不過后來還是嘎嘎掉到第9,crypto和pwn一道沒出真的太菜了(
希望周末決賽能好好加油!

misc

misc1-好怪哦

拖到010觀察得到是逆置的zip壓縮包,簡(jiǎn)單寫個(gè)腳本倒一下

[浙江省首屆網(wǎng)絡(luò)安全大賽預(yù)賽] writeup,CTF_Writeup,網(wǎng)絡(luò)安全,python

with open('fuck.zip','rb') as f:
    hex_list = ("{:02X}".format(int(c)) for c in f.read())   # 定義變量接受文件內(nèi)容
    buflist = list(hex_list)  # 用列表保存信息,方便后續(xù)操作
    list1=buflist[::-1]
    flag=''
    for i in list1:
        flag+=i
    print(flag)

[浙江省首屆網(wǎng)絡(luò)安全大賽預(yù)賽] writeup,CTF_Writeup,網(wǎng)絡(luò)安全,python

解開后得到一個(gè)缺少文件頭的png,補(bǔ)上png文件頭
[浙江省首屆網(wǎng)絡(luò)安全大賽預(yù)賽] writeup,CTF_Writeup,網(wǎng)絡(luò)安全,python

[浙江省首屆網(wǎng)絡(luò)安全大賽預(yù)賽] writeup,CTF_Writeup,網(wǎng)絡(luò)安全,python

提示CRC校驗(yàn)錯(cuò)誤,修改寬高后得到flag

[浙江省首屆網(wǎng)絡(luò)安全大賽預(yù)賽] writeup,CTF_Writeup,網(wǎng)絡(luò)安全,python

misc2-神奇的棋盤

打開得到一副adfgvx加密棋盤

觀察txt數(shù)據(jù)只有1-5,猜測(cè)是數(shù)字字母坐標(biāo)轉(zhuǎn)換,用notepad批量操作一下
[浙江省首屆網(wǎng)絡(luò)安全大賽預(yù)賽] writeup,CTF_Writeup,網(wǎng)絡(luò)安全,python

[浙江省首屆網(wǎng)絡(luò)安全大賽預(yù)賽] writeup,CTF_Writeup,網(wǎng)絡(luò)安全,python

得到

AGAXXDAGGVGGVDVADAVXDGADVGDVAADDDDFXAFAFDGDVXXDGGDGGDXDDFDDXVGXADGVDFXVVAADDXDXXADDVGGGXGXXXXGXXGGXGDVVVGGGAGAAAAGAAGGAGDDDAGAGGGAGGAGAGAAAVAAAXGXGGGXGGXGXGXXXV

直接解adfgev發(fā)現(xiàn)出不來

后發(fā)現(xiàn)棋盤存在lsb隱寫

[浙江省首屆網(wǎng)絡(luò)安全大賽預(yù)賽] writeup,CTF_Writeup,網(wǎng)絡(luò)安全,python

base32

[浙江省首屆網(wǎng)絡(luò)安全大賽預(yù)賽] writeup,CTF_Writeup,網(wǎng)絡(luò)安全,python

得到一串key:Yusayyds

這里卡了很久,因?yàn)閿嗑W(wǎng)沒有辦法找網(wǎng)站解帶key的adfgvx
但隊(duì)友很給力,在CaptfEncoder里找到帶key的adfgvx解密,直接解得到flag

[浙江省首屆網(wǎng)絡(luò)安全大賽預(yù)賽] writeup,CTF_Writeup,網(wǎng)絡(luò)安全,python

[浙江省首屆網(wǎng)絡(luò)安全大賽預(yù)賽] writeup,CTF_Writeup,網(wǎng)絡(luò)安全,python

misc3-segmentFlow

[浙江省首屆網(wǎng)絡(luò)安全大賽預(yù)賽] writeup,CTF_Writeup,網(wǎng)絡(luò)安全,python

觀察壓縮包數(shù)據(jù),前7個(gè)小文件只有4字節(jié),嘗試使用crc爆破文件內(nèi)容

import string
import binascii
def Crack_4B(crc_list):
    print('-------------Start Crack CRC 4B-------------')
    #crc_list = [0xc0a3a573, 0x3cb6ab1c, 0x85bb0ad4, 0xf4fde00b]#文件的CRC32值列表,注意順序
    comment = ''
    chars = string.printable
    flag = 0 

    for crc_value in crc_list:
        for char1 in chars:
            for char2 in chars:
                for char3 in chars:
                    for char4 in chars:
                        res_char = char1 + char2 + char3 + char4#獲取遍歷的任意4Byte字符
                        char_crc = binascii.crc32(res_char.encode())#獲取遍歷字符的CRC32值
                        calc_crc = char_crc & 0xffffffff#將遍歷的字符的CRC32值與0xffffffff進(jìn)行與運(yùn)算
                        if calc_crc == crc_value:#將獲取字符的CRC32值與每個(gè)文件的CRC32值進(jìn)行匹配
                            print('[+] {}: {}'.format(hex(crc_value),res_char))
                            comment += res_char
                            flag = 1
                            break
                    if flag == 1:
                        break
                if flag == 1:
                        break
            if flag == 1:
                        break
        flag = 0
              
    print('-----------CRC Crack Completed-----------')
    print('Result: {}'.format(comment))

crc_list = [0xce70d424,0xc3f17511,0xf90c8a70,0xf8ab2771,0xc0ce8ee6,0xb2a6cde9,0x8637fa85,0x62f8f1a9]
Crack_4B(crc_list)

得到壓縮包密碼:gZinflAte_BasE64

[浙江省首屆網(wǎng)絡(luò)安全大賽預(yù)賽] writeup,CTF_Writeup,網(wǎng)絡(luò)安全,python

解開后觀察流量包數(shù)據(jù),發(fā)現(xiàn)有大量的base64字段,再根據(jù)壓縮包密碼猜測(cè)肯定是有用的,直接tshark拉出來全部數(shù)據(jù)

tshark -r segmentFlow.pcapng -T fields -e urlencoded-form.value | sed '/^\s*$/d' > 1.txt

發(fā)現(xiàn)數(shù)據(jù)之間用逗號(hào)隔開,將其全部替換為換行

[浙江省首屆網(wǎng)絡(luò)安全大賽預(yù)賽] writeup,CTF_Writeup,網(wǎng)絡(luò)安全,python

[浙江省首屆網(wǎng)絡(luò)安全大賽預(yù)賽] writeup,CTF_Writeup,網(wǎng)絡(luò)安全,python

發(fā)現(xiàn)大量的散落的zip數(shù)據(jù),手動(dòng)全部提取出來,解開得到flag

[浙江省首屆網(wǎng)絡(luò)安全大賽預(yù)賽] writeup,CTF_Writeup,網(wǎng)絡(luò)安全,python

web

web1

真·簽到題,呆瓜了一直沒搞出來,結(jié)束前一分鐘搞出來了,來不及補(bǔ)wp了(
后來想復(fù)現(xiàn)平臺(tái)關(guān)了,所以沒法貼圖,簡(jiǎn)單描述一下吧

御劍掃出robots,一路跟進(jìn)進(jìn)去,最后一個(gè)頁面f12獲得hint,根據(jù)描述直接get傳參即可

web2-nisc_學(xué)校門戶網(wǎng)站

瀏覽題目,看到默認(rèn)密碼的規(guī)則

[浙江省首屆網(wǎng)絡(luò)安全大賽預(yù)賽] writeup,CTF_Writeup,網(wǎng)絡(luò)安全,python

發(fā)現(xiàn)有注冊(cè)界面,嘗試注冊(cè),輸入默認(rèn)密碼作為自己的密碼

[浙江省首屆網(wǎng)絡(luò)安全大賽預(yù)賽] writeup,CTF_Writeup,網(wǎng)絡(luò)安全,python

注冊(cè)成功后登錄網(wǎng)站,直接獲得flag

[浙江省首屆網(wǎng)絡(luò)安全大賽預(yù)賽] writeup,CTF_Writeup,網(wǎng)絡(luò)安全,python

[浙江省首屆網(wǎng)絡(luò)安全大賽預(yù)賽] writeup,CTF_Writeup,網(wǎng)絡(luò)安全,python

web3-吃豆人

[浙江省首屆網(wǎng)絡(luò)安全大賽預(yù)賽] writeup,CTF_Writeup,網(wǎng)絡(luò)安全,python

查看題目,是一個(gè)網(wǎng)頁小游戲,用開發(fā)者工具打開查看js實(shí)例。

[浙江省首屆網(wǎng)絡(luò)安全大賽預(yù)賽] writeup,CTF_Writeup,網(wǎng)絡(luò)安全,python

看到連接index.js,點(diǎn)擊進(jìn)入分析

[浙江省首屆網(wǎng)絡(luò)安全大賽預(yù)賽] writeup,CTF_Writeup,網(wǎng)絡(luò)安全,python

index.js最后看到一串base64的字符,嘗試解密,獲得flag。

[浙江省首屆網(wǎng)絡(luò)安全大賽預(yù)賽] writeup,CTF_Writeup,網(wǎng)絡(luò)安全,python

DASCTF{f235b02382a223fda4ce2ec62148d94c}

re

re1-ManyCheck

首先嘗試脫殼,發(fā)現(xiàn)沒有殼

運(yùn)行程序,查看程序功能和顯示的字符串

[浙江省首屆網(wǎng)絡(luò)安全大賽預(yù)賽] writeup,CTF_Writeup,網(wǎng)絡(luò)安全,python

使用ida反編譯查找對(duì)應(yīng)字符串

[浙江省首屆網(wǎng)絡(luò)安全大賽預(yù)賽] writeup,CTF_Writeup,網(wǎng)絡(luò)安全,python

跳轉(zhuǎn)到對(duì)應(yīng)的位置,查看程序邏輯

[浙江省首屆網(wǎng)絡(luò)安全大賽預(yù)賽] writeup,CTF_Writeup,網(wǎng)絡(luò)安全,python

發(fā)現(xiàn)需要讓第一個(gè)輸入的字符等于77,然后再算出后面兩個(gè)算術(shù)題。

[浙江省首屆網(wǎng)絡(luò)安全大賽預(yù)賽] writeup,CTF_Writeup,網(wǎng)絡(luò)安全,python

成功進(jìn)入第三關(guān),程序是右移,我們需要左移獲得flag

d = 1718896489
bin_d = '0'+str(bin(d)[2:])
temp = bin_d[16:]+bin_d[:16]
print(int(temp,2))
#1198089844

輸入答案獲得flag

[浙江省首屆網(wǎng)絡(luò)安全大賽預(yù)賽] writeup,CTF_Writeup,網(wǎng)絡(luò)安全,python

DASCTF{M71_Gift_08L}


個(gè)人拙見,各位師傅如果有好的解法可以交流一下
有需要題目備份的可以dd文章來源地址http://www.zghlxwxcb.cn/news/detail-728908.html

到了這里,關(guān)于2022浙江省大學(xué)生信息安全競(jìng)賽技能賽初賽Writeup的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • Mapbox加載浙江省天地圖服務(wù)和數(shù)據(jù)處理

    Mapbox加載浙江省天地圖服務(wù)和數(shù)據(jù)處理

    通過浙江省天地圖官網(wǎng)申請(qǐng)所需服務(wù),使用token獲取服務(wù)數(shù)據(jù) 由于浙江省天地圖使用的坐標(biāo)系是 cgcs2000,需要使用 的框架對(duì)應(yīng)為 @cgcs2000/mapbox-gl,通過cdn引入或npm下載 影像服務(wù)地址為: ‘https://ditu.zjzwfw.gov.cn:443/services/wmts/imgmap/default/oss?service=WMTSrequest=GetTileversion=1.0.0layer=im

    2024年01月23日
    瀏覽(42)
  • 2023第二屆浙江省技能大賽溫州市選拔賽任務(wù)書

    競(jìng)賽時(shí)間 共計(jì)3小時(shí)。 任務(wù)一:Windows操作系統(tǒng)滲透測(cè)試 任務(wù)環(huán)境說明: ?服務(wù)器場(chǎng)景:Server2003(開放鏈接) ?服務(wù)器場(chǎng)景操作系統(tǒng):Windows7 1.通過本地PC中滲透測(cè)試平臺(tái)Kali對(duì)服務(wù)器場(chǎng)景Windows進(jìn)行系統(tǒng)服務(wù)及版本掃描滲透測(cè)試,并將該操作顯示結(jié)果中Telnet服務(wù)對(duì)應(yīng)的端口號(hào)

    2024年02月03日
    瀏覽(21)
  • 2021-2023浙江省內(nèi)八大MBA項(xiàng)目招生情況:注意大小年啊~

    2021-2023浙江省內(nèi)八大MBA項(xiàng)目招生情況:注意大小年啊~

    nbsp; nbsp; nbsp; nbsp;現(xiàn)如今國內(nèi)的MBA教育呈現(xiàn)出一片繁華景象,過去的這些年來每年幾乎都有新增加的MBA招生院校,浙江省內(nèi)目前共有九大MBA招生院校,除了浙大獨(dú)領(lǐng)風(fēng)騷之外,其余八個(gè)MBA項(xiàng)目也都有自己的一席之地??v觀2023年的招生錄取,小立老師認(rèn)為很明顯的是屬于大年行

    2024年02月08日
    瀏覽(27)
  • 2023年2月浙江省中小企業(yè)協(xié)會(huì)與各專委會(huì)大事記

    1 1月13日上午,協(xié)會(huì)領(lǐng)導(dǎo)蔡章生帶隊(duì)走訪國家綠色技術(shù)交易中心,調(diào)研綠色技術(shù)創(chuàng)新工作,與國家綠色技術(shù)交易中心副主任賀沛宇、中教能源研究院黃剛院長(zhǎng)(線上視頻參會(huì))、項(xiàng)目主管酈劍飛等進(jìn)行座談,研究推進(jìn)“雙碳”產(chǎn)業(yè)、EATNS碳管理體系建設(shè)以及節(jié)能降耗項(xiàng)目落戶浙

    2024年02月14日
    瀏覽(27)
  • 浙江省計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)及安全技術(shù)資料(最后有我考完后的想法)

    ? ? ? ? 還有一周就要考試了,網(wǎng)上幾乎找不到浙江省的計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)及安全技術(shù)的復(fù)習(xí)資料,大部分都是全國計(jì)算機(jī)三級(jí)的復(fù)習(xí)資料,氣得我直接對(duì)著大綱一部分一部分找過去。以后的友友們需要的自取,為了能夠順利通過浙江省計(jì)算機(jī)三級(jí)考試,我給大家鋪好路。 三

    2024年02月08日
    瀏覽(25)
  • 2022第十五屆全國大學(xué)生信息安全競(jìng)賽(ciscn)西南賽區(qū)部分WP

    2022第十五屆全國大學(xué)生信息安全競(jìng)賽(ciscn)西南賽區(qū)部分WP

    EzSignin 訪問題目flag是假的,F(xiàn)12源代碼,看到base64解碼 解碼得到flag CODE 訪問題目,有個(gè)aid.php直接訪問不行,使用PHP為協(xié)議進(jìn)行讀取,input2需要等于Welcone!,這里要使用data協(xié)議編碼一下,input3可以隨便輸入 得到aid.php的代碼 很明顯的反序列化,直接構(gòu)造payload: exp: base64解碼得

    2024年02月06日
    瀏覽(25)
  • 2022 年遼寧省大學(xué)生程序設(shè)計(jì)競(jìng)賽 個(gè)人題解

    title : 2022 年遼寧省大學(xué)生程序設(shè)計(jì)競(jìng)賽 date : 2022-10-25 tags : ACM,練習(xí)記錄 author : Linno 題目鏈接:https://ac.nowcoder.com/acm/contest/43937 進(jìn)度:10/13 質(zhì)量比較差的場(chǎng),后三題是錯(cuò)的,D題spj也是錯(cuò)的,其他nt題也多。 A-偉大奮斗 B-可莉的五子棋 枚舉每個(gè)點(diǎn)作為起點(diǎn)向下統(tǒng)計(jì)就行了。 C-消

    2023年04月08日
    瀏覽(29)
  • 大學(xué)生簡(jiǎn)歷信息填寫模板

    大學(xué)生簡(jiǎn)歷信息填寫模板

    ? ??大學(xué)生簡(jiǎn)歷信息填寫模板篇1 ??姓名:__性別:_年齡:22健康狀況:良好 ??籍貫:__家庭背景:職工家庭 ??所學(xué)專業(yè):市場(chǎng)營銷學(xué)歷:本科(在讀) ??參業(yè)意向:可從事文秘工作、貿(mào)易、產(chǎn)品營銷、活動(dòng)策劃、談判溝通、廣告宣傳,市場(chǎng)調(diào)查等方面工作。 ??知識(shí)結(jié)構(gòu):

    2024年02月09日
    瀏覽(25)
  • 2022全國大學(xué)生數(shù)學(xué)建模A題的思路與解法

    2022全國大學(xué)生數(shù)學(xué)建模A題的思路與解法

    首先,我們隊(duì)在歷經(jīng)了千辛萬苦之后,光榮得獲得了? 省三...... 隊(duì)伍構(gòu)成 物理*2 + 計(jì)算機(jī)*1 隊(duì)伍分工? 計(jì)算機(jī)--受力分析? 物理--數(shù)值計(jì)算 總評(píng):圖一樂,狠樂!物理系,計(jì)算機(jī)系嘛,不怎么看建模的啦! 如果只是考慮力學(xué)問題的話,我們分析得肯定還不太到位,但是這個(gè)題

    2024年02月06日
    瀏覽(30)
  • 2022寧夏杯B題論文分析+完整代碼(大學(xué)生就業(yè)問題分析)

    2022寧夏杯B題論文分析+完整代碼(大學(xué)生就業(yè)問題分析)

    寫這篇博客只是梳理一下寧夏杯的思路,僅供參考 本篇博客代碼和論文來源于:CSDN的Day-3博主,已征得本人統(tǒng)一,感謝Day-3大佬。 屬性 說明 ID 用于識(shí)別候選人的唯一ID 薪金 向候選人提供的年度CTC(以INR為單位) 性別 候選人的性別 DOB 候選人的出生日期 10% 在10年級(jí)考試中

    2024年02月11日
    瀏覽(27)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包