1. <strong id="7actg"></strong>
    2. <table id="7actg"></table>

    3. <address id="7actg"></address>
      <address id="7actg"></address>
      1. <object id="7actg"><tt id="7actg"></tt></object>

        2021春秋杯秋季賽-Writeup

        共 1357字,需瀏覽 3分鐘

         ·

        2021-11-29 17:48

        本文來自“白帽子社區(qū)知識星球”

        作者:WHT戰(zhàn)隊



        白帽子社區(qū)知識星球

        加入星球,共同進步
        01

        secret_chart

        NO one know chart better than me!

        附件:https://share.weiyun.com/WxWhZvVb


        下載附件,是一個png圖片,用zsteg查看,發(fā)現(xiàn)里面有zip文件:

        用010editor打開,將zip壓縮包分離出來。

        使用密碼爆破,得到密碼

        “5927”

        使用密碼將excel表解壓出來。


        觀察各表:

        都是1或空。一共24個人,6個月,每月4列。正好是24X24。

        把每頁按月順序拼接起來。再用規(guī)則將1的單元格涂黑。就得到一個二維碼。



        使用微信掃碼,發(fā)現(xiàn)

        再使用支付寶掃。得到字符串:

        zfua{B3s1o9in1Nw0halUnofuNc0HM1}

        使用凱撒解碼:

        得到flag:

        flag{H3y1u9ot1Tc0ngrAtulaTi0NS1}


        02

        helloshark

        張三深知misc的魅力所在,于是他向大佬給他出了一道題,是一張圖片。你能幫張三找出圖片中的秘密嗎?

        下載后是一張圖片,用binwalk分離出一個壓縮包,打開

        提示說密碼在圖片中。

        查看lsb:


        得到密碼:

        ` @91902AF23C#276C2FC7EAC615739CC7C0`

        解壓并打開流量包

        查看tcp流量

        發(fā)現(xiàn)flag 是每個流量發(fā)一個字母。使用tshark 進行篩選

        tshark -r misc4.pcapng -Y "tcp && ip.src == 106.75.209.165" -T fields -e data > 1.txt


        再寫腳本得到flag

        flag = ''with open('./1.txt','r') as f:    for i in f:        if len(i)==79:            tmp = i[70:72]            flag+=chr(int(tmp,16))print(flag)


        最終flag為:

        flag{a4e0a418-fced-4b2d-9d76-fdc9053d69a1}



        03

        lVigenere

        二戰(zhàn)的鷹醬截獲了敵軍發(fā)送的密報,但是關(guān)于如何破解卻無從下手。經(jīng)過密碼學專家分析,這是“不可破譯的密碼”。但那已經(jīng)是上個世紀的事了,現(xiàn)在,我相信你肯定有辦法。flag提交前添加flag{}

        題目附件:https://share.weiyun.com/9vtpUhWX


        維吉尼亞密碼,找個在線爆破的網(wǎng)站

        https://www.guballa.de/vigenere-solver



        得到

        flag{53d613fc-6c5c-4dd6-b3ce-8bc867c6f648}



        如果覺得本文不錯的話,歡迎加入知識星球,星球內(nèi)部設(shè)立了多個技術(shù)版塊,目前涵蓋“WEB安全”、“內(nèi)網(wǎng)滲透”、“CTF技術(shù)區(qū)”、“漏洞分析”、“工具分享”五大類,還可以與嘉賓大佬們接觸,在線答疑、互相探討。

        ▼掃碼關(guān)注白帽子社區(qū)公眾號&加入知識星球▼


        瀏覽 71
        點贊
        評論
        收藏
        分享

        手機掃一掃分享

        分享
        舉報
        評論
        圖片
        表情
        推薦
        點贊
        評論
        收藏
        分享

        手機掃一掃分享

        分享
        舉報
        1. <strong id="7actg"></strong>
        2. <table id="7actg"></table>

        3. <address id="7actg"></address>
          <address id="7actg"></address>
          1. <object id="7actg"><tt id="7actg"></tt></object>
            男女精品视频 | 扒开腿狂躁女人动态图x0x0 | 操逼伊人网| 三级片网站视频 | 婷婷六月色aV | 久久精品久久久 | 日本三级午夜理伦三级三 | 婷婷五月激情久久 | 少妇videos另类 | 精品一级视频成人网站在线观看免费 |