分享好友 最新动态首页 最新动态分类 切换频道
DDCTF 2018线上赛writeup
2024-12-26 19:25

 

 

 第一题:

d4e8e1f4a0f7e1f3a0e6e1f3f4a1a0d4e8e5a0e6ece1e7a0e9f3baa0c4c4c3d4c6fbb9b2b2e1e2b9b9b7b4e1b4b7e3e4b3b2b2e3e6b4b3e2b5b0b6b1b0e6e1e5e1b5fd

 

解题思路:

首先尝试各种解密,无果。

开始研究,分析字符串,首先看看有哪些字符,然后准备分析频率

打印出来发现字符串由a-f 0-9组成,瞬间想到16进制格式,开始向16进制进攻

len()查看到字符长度为134,16进制一般是两个字符组成一个字节,所以两个两个拆解分开试试

得到212 232 225 244 160 247 225 243 160 230 225 243 244 161 160 212 232 229 160 230 236 225 231 160 233 243 186 160 196 196 195 212 198 251 185 178 178 225 226 185 185 183 180 225 180 183 227 228 179 178 178 227 230 180 179 226 181 176 182 177 176 230 225 229 225 181 253 

明显看到超出常规ascii范围,考虑尝试凯撒解密,由于ascii有128字符,尝试先减去128

得到flag

 

第二题:

打开下载的windows.jpg

非常普通的一张图,看到图片,第一联想到隐写术,自行用binwalk看看图片有没有藏东西

一大堆东西,尝试提取分离,得到一个zip,打开一看需要密码

 

 这里可以用暴力破解,不过花费时间较长,期间可以做一些其他事情,比如去看看图片的详细信息(可能藏东西)

在备注找到Pactera,尝试作为密码输入,解压成功Orz...............

打开file.txt

进行一顿栅栏,编码等解密,无果。

破了很久,最后回头看题目看了的提示

尝试分析字符频率,然后进行排序

直接得到flag

 

 

第三题:

本题差评!!!干扰项太多,不亲切,这里不再赘述踩的坑

 

下载得到附件,是一个pcap文件,果断丢入wireshark,把解析的到的文件一次导出

只有IMF的能导出,分析查看,大概在一个文件比较大的地方,看到

复制出来,看到是base64,解码,得到一串字符

这个看到应该是一张图片,所以这里保存成图片看一看。。

打开我们刚才保存的图片

 

这里就要使用图像识别了,ocr了解一下

这里无敌坑,ocr识别准确率不是很高,code得到后还要和图片进行比对检查。

根据提示,补全RSA

-----BEGIN RSA PRIVATE KEY-----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-----END RSA PRIVATE KEY-----

 

看到这个rsa秘钥,自然联想到ssl,搜索一下(ssl了解一下)

看到了ssl的通信

把秘钥导入

 

重启wireshark,惊奇地发现在最后多了http

追踪http流

 

第四题

 

这题算是纯crypto,采用的是MODE_ECB的AES加密。

题目大概的意思就是明文由agentid和flag组成,随意输入 agentid后明文会被随机产生的key进行AES加密,由于每一次远程到116.85.48.103时key都是随机产生的,所以我们只能通过后面的加密尝试来猜测出明文

首先AES了解一下

ECB加密是分组进行加密的,解密也是分组解密。分组与分组之间的明文产生的密文互相独立,且由于算法的缘故,相同的明文分组在相同的密钥加密下会产生相同的密文
加解密流程如下图所示

而我们要做的事是通过这些个分组且明文加密固定密文的特性猜出flag的每一位来
题中以16字节为一组,我们举例也拿16字节为一组举例
首先我们假设是我们可控的输入,一般情况下的加密会是这样的

但是如果我们控制为十五个固定的字符如十五个
则加密过程会变成这样:

现在我们记录下此时的

以下是解题代码

最新文章
班级优化大师APP
班级优化大师专为中小学教师打造。现已获全国超200万教师的喜爱和肯定,成为新时代下教师开展学生评价、家校沟通、课堂互动等教学活动的主流选择!1、管理班级更高效,还能和家长随时沟通2、随时发送重要通知给各位家长3、家长的不同想法,
浙版传媒:探索推动AI技术在选题策划、精准营销等领域的应用|直击业绩会
①公司将积极探索并推动AI技术在选题策划、辅助文字、绘画创作、精准营销等领域的应用。②全年线上业务营收31.55亿元,同比增长17.15%。③今年继续通过设立数字产业基金方式,持续跟踪储备未来可进一步参股或收并购的优质项目。财联社5月25
谷歌搜索引擎怎么搜客户
在谷歌搜索引擎中寻找客户,可以采取以下几种方法:1. 关键词搜索: - 根据您的业务类型和目标客户,使用相关的关键词进行搜索。例如,如果您经营的是一家咖啡店,可以搜索“咖啡爱好者”或者“附近咖啡馆推荐”。2. 使用社交媒体: - 在谷
WWE系列游戏推荐:2021年度最具娱乐性的摔跤游戏大盘点!
WWE游戏:摔跤爱好者的必玩之选WWE(世界摔跤娱乐)一直是摔跤游戏的代表品牌,每年都会推出新作,带给玩家最具冲击力和娱乐性的摔跤体验。对于喜欢这类游戏的玩家来说,了解最新的WWE游戏排名以及玩法特点至关重要。2021年,随着游戏技术
微信小程序API 获取小程序页面二维码
参数类型默认值说明sceneString最大32个可见字符,只支持数字,大小写英文以及部分特殊字符,其它字符需要自行编码处理(因不支持%,中文无法使用urlencode处理,请使用其他编码方式)pageString必须是已经发布的小程序页面,例如"pages/in
精选个性说说,2017年最新潮流短语
本文为你精选了最新的个性说说,涵盖了生活、情感、态度等多个方面。这些说说展现了现代人的独特个性和真实心声,语言简洁明了,充满个性魅力。它们反映了现代人的生活状态和价值观,同时也表达了对未来的期待和追求。这些个性说说充满了正
贝力菲热水器全国400服务热线《今日汇总》
1、排水管不通畅或排水泵堵转;2、电脑板坏;3、排水泵与电脑板接触不良或排水泵坏;4、查排水管是否弯折或高度过高,如不是,打开滤门,检查过滤器是否堵塞;5、若过滤器没有堵塞,检查排水管是否能排水;6、排水管不能滚筒上排水的洗衣机故
震惊!用AI一键生成完美美女写真,真的太简单了!
限时免费,点击体验最近超火的AI生图神器,坐拥3000美女的大男主就是你! https://ai.sohu.com/pc/generate/textToImg?_trans_=030001_yljdaimn 在这个科技不断进步的时代,我们已经不再满足于传统的照片编辑和生成。而如今,AI技术的发展
qq怎么邀人进群
QQ作为一款广受欢迎的即时通讯软件,不仅提供了便捷的聊天功能,还允许用户创建和管理群聊,方便多人之间的交流和互动。那么,如何在QQ中邀请好友加入群聊呢?以下是详细的步骤介绍。### 一、通过手机QQ邀请1. **登录QQ**:首先,确保你已
零基础轻松入门,主流网站搭建教程,打造专属个性化网站
本教程涵盖主流网站搭建方法,助您轻松入门,快速打造独具特色的个性化网站。从基础到进阶,涵盖域名注册、空间选择、网站设计等实用技巧,让您轻松掌握网站搭建全过程。挑选合适的网站搭建平台网站搭建实战教程其他平台搭建指南在互联网迅
相关文章
推荐文章
发表评论
0评