随笔分类 - ctf
摘要:之前在网上找到一个 挺有意思的流量分析的题 今天朋友问我这有没有什么好玩的题 我把这个题 给他看了一下 他没做出了 这个题考察的知识点还挺多的 考了FTP协议 和导入SSL密钥 这个题是第三届上海市大学生网络安全大赛的流量分析题 题目下载地址: http://static2.ichunqiu.com
阅读全文
摘要:我们下载附件 拖进Exeinfo PE 看看 ELF文件 64位 没有加密,拖进ida64位看看 有main函数 直接 F5看伪C代码 我们首先看见一个类似flag的东西 去提交是失败的 看见是 facker_flag 所以是坏flag 我们在分析代码 第6行memset(s, 0, 30uLL)
阅读全文
摘要:我们得到一个文本 官方题解是需要绕一个伪加密可能我用的360压缩 他自动 帮我修复了 看到这么一大串 好像是base64编码 我们解码一下 解码之后看见了 JFIF 我们保存为图片看看 看到一个 key 根据题干描述 我们看看 图片的详细信息 得到一串字符 16进制 转ASCII码 现在我们有密钥
阅读全文
摘要:参考大佬文章 攻防世界_XSCTF联合招新赛(初赛)_不确定,再看看-CSDN博客 得到一个音频文件 拖进 audacity 分析 发现没什么用 我们拖进 010 里面看看 根据题目 提示 我们肯定要把这个 base64文本提取出来 直接上脚本 with open("A Comme Amour.wa
阅读全文

浙公网安备 33010602011771号