首页 > 其他分享 >2020全国大学生网安邀请赛暨第六届上海市大学生网安大赛Misc-Writeup

2020全国大学生网安邀请赛暨第六届上海市大学生网安大赛Misc-Writeup

时间:2023-06-19 19:32:39浏览次数:36  
标签:__ .__ 大学生 Misc __+ flag _+ ._ 网安



文章目录

  • 签到
  • pcap
  • pcap analysis
  • 可乐加冰



除了签到所有Misc题以上线到BMZCTF平台方便大家复现

BMZCTF:http://bmzclub.cn/challenges


签到

2020全国大学生网安邀请赛暨第六届上海市大学生网安大赛Misc-Writeup_十六进制

{echo,ZmxhZ3t3MzFjMG1lNX0=}|{base64,-d}|{tr,5,6}

Linux下直接运行即可

2020全国大学生网安邀请赛暨第六届上海市大学生网安大赛Misc-Writeup_f5_02

flag{w31c0me6}

pcap

2020全国大学生网安邀请赛暨第六届上海市大学生网安大赛Misc-Writeup_十六进制_03


challenge2.pcapng

根据提示查看dnp3协议,以长度为排序,在长度为91Response包中发现每个包中藏有一位flag

2020全国大学生网安邀请赛暨第六届上海市大学生网安大赛Misc-Writeup_d3_04


2020全国大学生网安邀请赛暨第六届上海市大学生网安大赛Misc-Writeup_d3_05


2020全国大学生网安邀请赛暨第六届上海市大学生网安大赛Misc-Writeup_f5_06


2020全国大学生网安邀请赛暨第六届上海市大学生网安大赛Misc-Writeup_十六进制_07


2020全国大学生网安邀请赛暨第六届上海市大学生网安大赛Misc-Writeup_d3_08

以此类推读完这些包的flag即可

flag{d989e2b92ea671f5d30efb8956eab1427625c}

pcap analysis

2020全国大学生网安邀请赛暨第六届上海市大学生网安大赛Misc-Writeup_十六进制_09


challenge.pcapng

查找Modbus协议,随便追踪其中一个包的TCP流,即可发现flag

2020全国大学生网安邀请赛暨第六届上海市大学生网安大赛Misc-Writeup_f5_10

flag{323f986d429a689d3b96ad12dc5cbc701db0af55}

可乐加冰

2020全国大学生网安邀请赛暨第六届上海市大学生网安大赛Misc-Writeup_十六进制_11


data.png

2020全国大学生网安邀请赛暨第六届上海市大学生网安大赛Misc-Writeup_十六进制_12

2020全国大学生网安邀请赛暨第六届上海市大学生网安大赛Misc-Writeup_d3_13


2020全国大学生网安邀请赛暨第六届上海市大学生网安大赛Misc-Writeup_f5_14


2020全国大学生网安邀请赛暨第六届上海市大学生网安大赛Misc-Writeup_f5_15


将这些十六进制数据拿出来,当做十进制,然后转ASCII

834636363695438346369595364383469595954383469595364383463636363643834636363695438346369595364383469595364334453443834636953636438346369536954383463636953643834636369543344534438346369595438346369536954383463636363643834636363643344534438346369595364383463695953643834636369543834695363643344534438346363695364383463695369543834636369536438346369595954383469595364383469536954383463636363643834636953643834636369543834695369543834636959543834636369536
with open('./test.txt','r') as file:
	line = file.read()
	for i in range(0,len(line),2):
		print(chr(int(line[int(i):int(i+2)])),end="")

2020全国大学生网安邀请赛暨第六届上海市大学生网安大赛Misc-Writeup_d3_16

S.$$$_+S.$__$+S.___+S.__$+S.$$$$+S.$$$_+S.$__$+S.__$+"-"+S.$_$$+S.$_$_+S.$$_$+S.$$_+"-"+S.$__+S.$_$_+S.$$$$+S.$$$+"-"+S.$__$+S.$__$+S.$$_+S._$$+"-"+S.$$_$+S.$_$_+S.$$_$+S.$___+S.__$+S._$_+S.$$$$+S.$_$+S.$$_+S._$_+S.$__+S.$$_$

将里面的S替换为$,如下:

$.$$$_+$.$__$+$.___+$.__$+$.$$$$+$.$$$_+$.$__$+$.__$+"-"+$.$_$$+$.$_$_+$.$$_$+$.$$_+"-"+$.$__+$.$_$_+$.$$$$+$.$$$+"-"+$.$__$+$.$__$+$.$$_+$._$$+"-"+$.$$_$+$.$_$_+$.$$_$+$.$___+$.__$+$._$_+$.$$$$+$.$_$+$.$$_+$._$_+$.$__+$.$$_$

最后就是JJencode,在控制台中把上面这串密文加道alert();jjencode密文后面或者直接套在alert();里面

JJencode在线加密:https://www.tooleyes.com/app/jjencode.html

alert($.$$$_+$.$__$+$.___+$.__$+$.$$$$+$.$$$_+$.$__$+$.__$+"-"+$.$_$$+$.$_$_+$.$$_$+$.$$_+"-"+$.$__+$.$_$_+$.$$$$+$.$$$+"-"+$.$__$+$.$__$+$.$$_+$._$$+"-"+$.$$_$+$.$_$_+$.$$_$+$.$___+$.__$+$._$_+$.$$$$+$.$_$+$.$$_+$._$_+$.$__+$.$$_$);

2020全国大学生网安邀请赛暨第六届上海市大学生网安大赛Misc-Writeup_f5_17

flag{e901fe91-bad6-4af7-9963-dad812f5624d}


标签:__,.__,大学生,Misc,__+,flag,_+,._,网安
From: https://blog.51cto.com/u_16159500/6517111

相关文章

  • 2020全国大学生网安邀请赛暨第六届上海市大学生网安大赛-千毒网盘
    根目录/www.zip有源码index.php<htmllang="en"><head><metacharset="UTF-8"><metaname="viewport"content="width=device-width,initial-scale=1.0"><linkrel="stylesheet"h......
  • 2020 第四届强网杯 线上赛Misc_Writeup
    目录upload签到问卷调查miscstudyupload下载附件,打开是流量包文件,wireshark打开查看http的包,追踪一下很明显是POST上传的图片File->ExportObject->HTTP...将文件Saveall保存出来,得到如下:%5c有提示steghide隐藏steghide.php用notepad++打开去掉前面这四行,保存修改后缀为jpg或......
  • 网安研发之初识抽象语法树
    原文合集地址如下,有需要的朋友可以关注本文地址合集地址认识抽象语法树什么是抽象语法树抽象语法树(AbstractSyntaxTree,简称AST)是计算机科学中一种用于表示程序源代码结构的树状数据结构。它是源代码经过词法分析和语法分析之后生成的一种中间表示形式。AST以树的形式表示程序的语......
  • 第四届“强网”拟态防御国际精英挑战赛MISC-mirror
    题目附件请自取链接:https://pan.baidu.com/s/18K00ClgwJsqmKphPmqMpHw提取码:6r3jfull.png使用010Editor打开出现CRC校验报错,猜测需要修复宽高,其次发现了文件末尾附加了镜像翻转的png字节流数据将附加数据提取出来另存为png文件,通过分析不难发现将字节流数据逆序然后每十六个字......
  • 网安研发之初识抽象语法树
    原文合集地址如下,有需要的朋友可以关注本文地址合集地址认识抽象语法树什么是抽象语法树抽象语法树(AbstractSyntaxTree,简称AST)是计算机科学中一种用于表示程序源代码结构的树状数据结构。它是源代码经过词法分析和语法分析之后生成的一种中间表示形式。AST以树的形式表示......
  • BMZCTF:misc_bbmpp
    http://bmzclub.cn/challenges#misc_bbmpp首先根据提示我们需要爆破压缩包的密码,6位纯数字得到压缩包密码:333520解压得到bbmppp观察整个文件头格式,判断这里应该只是去掉了文件头类型(2字节)和文件大小(4字节)根据当前整个文件大小为80736计算原文件大小为80742十六进制为13B66......
  • 本科生应该选择考研还是就业?这是所有大学生应该思考的问题
    亮观点首先要声明接下来的内容主要是针对互联网人来说的,不适用于所有人。对于互联网人,特别是做技术的来说,越早就业越好。是什么给出这个结论?我在大一的时候就决定了毕业以后找工作,读到高三已经是12年的光阴,对于当时的我来说,再读完四年大学,我再也不想读书了。一是因为家庭条件......
  • 网安工具整理
    本文章集成了全网优秀的开源攻防武器项目,包含:信息收集工具(自动化利用工具、资产发现工具、目录扫描工具、子域名收集工具、指纹识别工具、端口扫描工具、各种插件....etc...)漏洞利用工具(各大CMS利用工具、中间件利用工具等项目........)内网渗透工具(隧道代理、密码提取.....)应......
  • 网安--信息收集总结
    goby环境下载1、下载Npcap数据捕获包2、下载goby信息收集总结已有:资产范围如果只有名称,先找到官网的域名域名--子域名--ip针对子域名:进行目录、端口扫描重点:寻找到真实ip:进行目录、端口扫描、查找每个网站中可能存在的漏洞 ......
  • 2023届陕西省大学生网络技能安全赛-misc复现
    赛事地址【云演】--信息安全在线教育平台,让攻防更简单!(yunyansec.com)管道   附件一张图片,由题目介绍可知存在lsb隐写使用zsteg指令检测 可是雪飘进双眼所给附件有一个加密压缩包和文件夹文件夹里有一个音频和文本 音频里藏有摩斯密码  由txt文件可以......