合集-NewStarCTF 2023 WP

摘要:一道考察wireshark的题目 由于以前Misc了解的不多 所以这道题花了我很久的时间 我几乎尝试了各种办法 foremost,find,追踪流,winhex... 失败的原因是因为我的一切假设都是基于 关键信息的名字是 "flag" 然而... 在导出对象中 这个丑陋的"flag"才是我们想要的 阅读全文
posted @ 2023-09-29 14:39 N0zoM1z0
摘要:checksec 这种一般是格式化字符串漏洞 但是第一遍做的时候找了半天没找到可能有漏洞的点 隔了好几天在做 才发现其实是整数溢出漏洞 因为 这里将 money 转换成 unsigned_int 我们只要让money<0即可 而刚好第三个选项可以直接-50money 稍微buy点东西 然后扣一次就行 阅读全文
posted @ 2023-09-29 15:40 N0zoM1z0
摘要:这个EXE怎么运行不了呢? 题目给了一个文件头损坏了的PE文件 这种处理方法是找一道有关PE文件的reverse题目 WinHex对比修改即可 这是标准的PE文件头: 这是本题的文件头: 很容易就能发现区别 修改后IDA打开 发现对 Input[]做了简单的相邻元素xor 由于input[]的最后一 阅读全文
posted @ 2023-09-29 14:33 N0zoM1z0
摘要:这题考了好多以前没关注的知识点 找了好久才全部解决 这里记录一下 无论哪个所谓的"讨论群"都以比赛时不让讨论... 题目源码: 第一步 要想办法让md5(password)的前6位满足 这里给出MD5截断 爆破脚本: 点击查看代码 import multiprocessing import hash 阅读全文
posted @ 2023-09-30 09:21 N0zoM1z0
摘要:这题... 出个flag都这么离谱的吗?老早就解出flag了但是... 今天玩了玩花吻再来做这道题...(我还特地换成用C写...) IDA打开一个简单的Xor python c 都可以解 #include<bits/stdc++.h> #include<windows.h> using names 阅读全文
posted @ 2023-10-01 00:06 N0zoM1z0
摘要:这题启动靶机后 尝试修改 然后只用点击 就能得到flag了(亏我一大堆模板注入尝试了半天...) flag{Y0u_@re_3enset1ve_4bout_deb8g} 阅读全文
posted @ 2023-10-01 00:30 N0zoM1z0
摘要:打开 ctrl+a复制到sublime查看 说明是空白格隐写直接用在线网站解密 即可得到flag flag{w3_h4v3_to0_m4ny_wh1t3_sp4ce_2a5b4e04} 阅读全文
posted @ 2023-09-29 15:03 N0zoM1z0
摘要:https://shimo.im/docs/XKq421EBKzFyRzAN/ 阅读全文
posted @ 2023-10-02 09:34 N0zoM1z0
摘要:dnspy打开 直接逆向即可 #include<bits/stdc++.h> #include<windows.h> using namespace std; signed main(){ string text2="NEWSTAR"; int array[] = {68, 75, 66, 72, 阅读全文
posted @ 2023-10-09 12:27 N0zoM1z0
摘要:打到1000000就给flag ctrl+u查看源代码 点开.js查看 这个gameover函数中向/api.php POST了我们的分数 我们可以自己伪造分数POST上传 这里要注意 POSTjson的stringfy形式 阅读全文
posted @ 2023-10-09 13:02 N0zoM1z0
摘要:卧槽 打开真原神... 直接jadx打开 找到关键代码 一个RC4 一个base64 先看base64 没有对base64进行除了table表以外算法的变化 再看RC4 这里直接模拟它对table的变化 得到变化后的table表 再利用变种base64脚本解密即可 exp: 得到table #inc 阅读全文
posted @ 2023-10-09 12:48 N0zoM1z0
摘要:逆向题 有花指令 IDA打开 关键在 loc_1209 最后会跳转到 在 13B0处 按 U 然后 ctrl+N将这条指令nop掉 最后回到 1209处 按P 就可以F5编译成函数了 这里其实最后v5应该是v5[256] 得到v5后程序做了一个简单的变换 对a1[]进行了修改 由于我们知道最后的a1 阅读全文
posted @ 2023-10-09 22:08 N0zoM1z0
摘要:低加密指数广播攻击 这里更新一下以前的CRT脚本(这题好像要用十几组才行) 首先 手动nc 获取20组n,c CRT求出m^e mod(N1N2N3...)后开e次方即可 exp: from functools import * def CRT(mi, ai): M = reduce(lambda 阅读全文
posted @ 2023-10-10 11:06 N0zoM1z0
摘要:base64隐写 脚本: import base64 path = r'.\base.txt' file = open(path) a = "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/" aaa = '' whil 阅读全文
posted @ 2023-10-11 13:17 N0zoM1z0
摘要:winhex查看发现PK 所以将后缀改为.zip 解压 在document.xml打开后 有个新佛曰解密 解密网站 最后得到flag 阅读全文
posted @ 2023-10-10 11:17 N0zoM1z0
摘要:secret里面是社会主义核心价值观加密 解密得到:this_password_is_s000_h4rd_p4sssw0rdddd flag里面是emoji加密 在线网站 其中key就是secret里的:s000_h4rd_p4sssw0rdddd 解密即可得到flag 阅读全文
posted @ 2023-10-16 21:07 N0zoM1z0
摘要:chall.py from secret import flag from Crypto.Util.number import * p = getPrime(1024) q = getPrime(1024) N = p*p*q d= inverse(N, (p-1)*(q-1)//GCD(p-1, 阅读全文
posted @ 2023-10-29 12:16 N0zoM1z0
摘要:先记录着 有时间好好学学再理解 from sage.all import * p = 75206427479775622966537995406541077245842499523456803092204668034148875719001 a = 4039928064153768526323636 阅读全文
posted @ 2023-10-29 12:14 N0zoM1z0
摘要:旨在详细记录一下 (毕竟官方WP有些讲的也不清楚) (终于全部补完了...) k00h_slT IDA打开 先查看main 这里读入flag后 CreateThread 先进入startaddress查看 貌似什么都没干就退出了 这里tab看一下汇编 发现这里没有识别出来(灰色部分) 这是因为401 阅读全文
posted @ 2023-11-13 22:02 N0zoM1z0 阅读(539) 评论(0) 推荐(0)