首页 > 其他分享 >2022i春秋-冬季赛nan’s analysis

2022i春秋-冬季赛nan’s analysis

时间:2022-12-26 13:23:59浏览次数:57  
标签:文件 aes nan analysis 密码 2022i root 压缩包

下载附件,在tcp的0流可以看到一个keyisChunqiuGame00504

在3流处得到压缩包,密码不是上面那个,后面对附件找了几个小时都没发现压缩包密码,我是笨比。后面才看到有在线环境。

然后找到shell.php

 

提示这里有隐藏信息,通过网站访问可以发现异常

 

知道是零宽隐写,根据特征来选择网站,这里用到这个网站Zero Width Lib (yuanfux.github.io)

 

写脚本爆破压缩包密码

 

得到0504050405040504

查看根目录下的tips可以知道要切换到root用户,我们需要找到密码

继续找全局隐藏文件,使用命令ls -al -R可以查看当前目录下所有文件,包括子目录下文件

 

对隐藏文件.index.php查看

 

发现进行了混淆和加密,通过分析代码,得到代码结果

 

Base64解得到aes加密的root密码

 

然后aes解密,key为前面流量分析发现的,iv为压缩包密码

 

后面切换root用户cat /flag即可。

标签:文件,aes,nan,analysis,密码,2022i,root,压缩包
From: https://www.cnblogs.com/nLesxw/p/2022misc_1.html

相关文章

  • Abaqus-Steady-State-Dynamic-Analysis的求解原理
    0.总括基于模态的谐响应分析,可以通过扫频的方式求解频率范围内结构的线性稳态响应情况。阻尼是和频率相关的,但模态叠加法只需要知道n个模态阻尼即可推广到其他频率范围(原......
  • 第十八节:异步补充(CancellationToken终止信号、whenAll、whenAny、yeild return的用法
    一.CancellationToken终止信号 CancelAfter()超时后发出取消信号 Cancel()发出取消信号{CancellationTokenSourcects=new();cts.CancelAfter(4000);......
  • 一阶段目标检测网络-RetinaNet 详解
    作者深入分析了极度不平衡的正负(前景背景)样本比例导致one-stage检测器精度低于two-stage检测器,基于上述分析,提出了一种简单但是非常实用的FocalLoss焦点损......
  • 一阶段目标检测网络-RetinaNet 详解
    摘要1,引言2,相关工作3,网络架构3.1,Backbone3.2,Neck3.3,Head4,FocalLoss4.1,CrossEntropy4.2,BalancedCrossEntropy4.3,FocalLossDefinition5,代码解读5.......
  • 指向分析/指针分析(Pointer analysis)
    在基于SAST的静态分析工具中,指向分析是经常采用的分析技术。指向分析怎么理解呢?指向分析是一种用于分析指针和内存引用所指向的变量或内存地址的静态代码分析技术。指向分析......
  • JDBC之Driver和DriverMananger
    JDBC之Driver和DriverMananger目录JDBC之Driver和DriverManangerJava和MySQL的关系JDBC演变过程驱动加载入内存的过程Oracle加载驱动的静态方法MySQL加载驱动的静态方法Dr......
  • 医学图像分析 Medical Image Analysis
    医学图像分析MedicalImageAnalysis大规模标注图像数据集的可用性和监督深度学习方法的最新进展使端到端推导代表性图像特征,可以影响各种图像分析问题。然而,这种有监督的方......
  • R语言代做编程辅导COMP 226: Computer-based trading in financial markets(附答案)
    全文链接:http://tecdat.cn/?p=30948LimitOrderBookPricerSubmityourcodeviadepartmentelectronicsubmissionsystem.http://www.csc.liv.ac.uk/cgi-bin/submit.......
  • Asterisk Kernel analysis 1
    一、内核初始化。 从main入口。Asterisk.c 进入内核。  对于重启,记录上一次main函数传过来的命令, /*Rememberoriginalargsforrestart*/     if(argc>......
  • 关于meta-analysis的一些评论
    当提到meta-analysis,很多人的反应是,水文章的神器。一方面是因为Meta分析作为系统综述里一个定量分析方法,能把各种研究结果有组织有纪律地综合起来,证据档次瞬间飙升,能甩传......