<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          2021春秋杯秋季賽-Writeup

          共 1357字,需瀏覽 3分鐘

           ·

          2021-11-29 17:48

          本文來(lái)自“白帽子社區(qū)知識(shí)星球”

          作者:WHT戰(zhàn)隊(duì)



          白帽子社區(qū)知識(shí)星球

          加入星球,共同進(jìn)步
          01

          secret_chart

          NO one know chart better than me!

          附件:https://share.weiyun.com/WxWhZvVb


          下載附件,是一個(gè)png圖片,用zsteg查看,發(fā)現(xiàn)里面有zip文件:

          用010editor打開(kāi),將zip壓縮包分離出來(lái)。

          使用密碼爆破,得到密碼

          “5927”

          使用密碼將excel表解壓出來(lái)。


          觀(guān)察各表:

          都是1或空。一共24個(gè)人,6個(gè)月,每月4列。正好是24X24。

          把每頁(yè)按月順序拼接起來(lái)。再用規(guī)則將1的單元格涂黑。就得到一個(gè)二維碼。



          使用微信掃碼,發(fā)現(xiàn)

          再使用支付寶掃。得到字符串:

          zfua{B3s1o9in1Nw0halUnofuNc0HM1}

          使用凱撒解碼:

          得到flag:

          flag{H3y1u9ot1Tc0ngrAtulaTi0NS1}


          02

          helloshark

          張三深知misc的魅力所在,于是他向大佬給他出了一道題,是一張圖片。你能幫張三找出圖片中的秘密嗎?

          下載后是一張圖片,用binwalk分離出一個(gè)壓縮包,打開(kāi)

          提示說(shuō)密碼在圖片中。

          查看lsb:


          得到密碼:

          ` @91902AF23C#276C2FC7EAC615739CC7C0`

          解壓并打開(kāi)流量包

          查看tcp流量

          發(fā)現(xiàn)flag 是每個(gè)流量發(fā)一個(gè)字母。使用tshark 進(jìn)行篩選

          tshark -r misc4.pcapng -Y "tcp && ip.src == 106.75.209.165" -T fields -e data > 1.txt


          再寫(xiě)腳本得到flag

          flag = ''with open('./1.txt','r') as f:    for i in f:        if len(i)==79:            tmp = i[70:72]            flag+=chr(int(tmp,16))print(flag)


          最終flag為:

          flag{a4e0a418-fced-4b2d-9d76-fdc9053d69a1}



          03

          lVigenere

          二戰(zhàn)的鷹醬截獲了敵軍發(fā)送的密報(bào),但是關(guān)于如何破解卻無(wú)從下手。經(jīng)過(guò)密碼學(xué)專(zhuān)家分析,這是“不可破譯的密碼”。但那已經(jīng)是上個(gè)世紀(jì)的事了,現(xiàn)在,我相信你肯定有辦法。flag提交前添加flag{}

          題目附件:https://share.weiyun.com/9vtpUhWX


          維吉尼亞密碼,找個(gè)在線(xiàn)爆破的網(wǎng)站

          https://www.guballa.de/vigenere-solver



          得到

          flag{53d613fc-6c5c-4dd6-b3ce-8bc867c6f648}



          如果覺(jué)得本文不錯(cuò)的話(huà),歡迎加入知識(shí)星球,星球內(nèi)部設(shè)立了多個(gè)技術(shù)版塊,目前涵蓋“WEB安全”、“內(nèi)網(wǎng)滲透”、“CTF技術(shù)區(qū)”、“漏洞分析”、“工具分享”五大類(lèi),還可以與嘉賓大佬們接觸,在線(xiàn)答疑、互相探討。

          ▼掃碼關(guān)注白帽子社區(qū)公眾號(hào)&加入知識(shí)星球▼


          瀏覽 71
          點(diǎn)贊
          評(píng)論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報(bào)
          評(píng)論
          圖片
          表情
          推薦
          點(diǎn)贊
          評(píng)論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報(bào)
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  台湾av吴梦梦 | 久久亚洲国产 | 欧美级毛片一进一出 | 久草大香蕉视频在线 | 精品成人无码乱码无人区 |