首页 > 其他分享 >内部赛-2023第三届网络安全攻防大赛个人赛②-复赛

内部赛-2023第三届网络安全攻防大赛个人赛②-复赛

时间:2023-07-16 10:55:33浏览次数:40  
标签:v4 v11 0x00 个人赛 v5 2023 v8 v9 复赛

Misc

签到

cyberchef打开.
input: 0db584e82fce27bab2e2677e4dd3a95749dddfdf08d52ebe80501df6aac2571fddd3d80dd5df681dc7c57efb831ea5ad
key选utf8 :1234567890abcdef
mode选ECB

爆破的魅力

stegsolve看文件信息提示 I believe in the security of aes&lsb steganography

aes加密和 lsb 文件隐写,用stegsolve看.

alpha0通道提示 pwd in
alpha1通道提示 xato-net-10-million-passwords-10000.txt

但没找到lsb隐写文件.

使用 puzzle 工具bruteforce 打开 img. 使用提示给出的 10000.txt。 爆破跑出flag。

flag在哪里

png修改高度即可显示

flag{4c2664365bc1a66dcf86d333283ef188}

re

check

  sub_140001080("%42s");
  v3 = -1i64;
  do
    ++v3;
  while ( v11[v3] );
  v4 = 0i64;
  v5 = 0xACE1;
  for ( i = 0i64; i < v3; ++i )
  {
    v7 = v5;
    v8 = v5 >> 1;
    v9 = v8 ^ 0xB400;
    if ( (v7 & 1) == 0 )
      v9 = v8;
    v5 = v9;
    v11[i + 80] = v11[i] ^ v9;
  }
  v11[v3 + 80] = 0;
  do
  {
    if ( v11[v4 + 80] != byte_140002288[v4] )
    {
      sub_140001020("err");
      exit(0);
    }
    ++v4;
  }
  while ( v4 < 0x2A );

直接用z3-sovler 照着写自动求.

from natsort import natsorted
from z3 import *

enc = [0x16, 0x54, 0xFD, 0x29, 0x5C, 0x20, 0xE8, 0xFD, 0x07, 0xD3, 0x6F, 0x18, 0x2E, 0xA6, 0xA6, 0x5B, 0x88, 0xBE, 0x41,
       0xD4, 0xEC, 0x89, 0x4F, 0x16, 0xA5, 0x79, 0x9F, 0xEA, 0x44, 0x0D, 0x2E, 0x6F, 0xE5, 0xF4, 0x03, 0x83, 0xE1, 0xD9,
       0x4E, 0xDD, 0xBF, 0x93, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00
       ];
v11 = [BitVec('s1_%d' % i, 8) for i in range(42)]  # 有时得用int值好使
v4 = 0
v5 = 0xace1
llen = 42

solver = Solver()
for i in range(42):
    v7 = v5
    v8 = v5 >> 1
    v9 = v8 ^ 0xb400
    if ((v7 & 1) == 0):
        v9 = v8
    v5 = v9
    # v11[(i + 80)] = v11[i] ^ v9
    solver.add(v11[i] ^ v9 == enc[i])
    
print(solver.check())
res = solver.model()

# lst = natsorted([(k, res[k]) for k in res], key=lambda x: x)
lst = natsorted([(k, res[k]) for k in res], lambda x: str(x[0]))
for k, v in lst:
    print(chr(v.as_long()), end='')

# flag{3a9eb748-c99f-b7d9-8789-94bc7b3958fb}

web

ezlavaariel | 未完成

扫描下载源码 /www.zip



ezcms

扫描下载源码 /www.zip

/admin.php 根据提示 admin/123456登录。

根据提示:在后台/admin.php?m=Book&a=reply&id=1存在注入漏洞。利用报错注入可读取文件

开始没测出来。本地搭建环境找到 selectdb 这里 where uid in ($input$) 在这里进行报错注入。 后面会自动补一个括号 。

payload: 1 or updatexml(1,concat(0x7e,version(),0x7e),1) 或补全括号后注释掉后面即可。

使用 load_file来读取flag 1 or updatexml(1,concat(0x7e,load_file("/flag"),0x7e),1

标签:v4,v11,0x00,个人赛,v5,2023,v8,v9,复赛
From: https://www.cnblogs.com/wgf4242/p/17557579.html

相关文章

  • PS 2023 Beta AI 爱国版完美解锁,内置AI绘画功能
    photoshopbetaai的推出,掀起了一波AI热潮,最新Adobe推出的photoshopbetaai,我们仅需动用一下手指就能完成以前完不成的事情,使用起来非常简单方便。PS2023BetaAI爱国版完美解锁,内置AI绘画功能,小编为大家带来了PS2023BetaAI爱国版资源,需要的朋友不要错过。PS2023Beta......
  • 2023.7.15 linux timer
    Dynamictick/ticklesskernelIf,however,aCPUleavestheidlestateuponaninterrupt(thearchitecturecodecallshandle_IRQ(),whichindirectlycallstick_irq_enter()),thisCPUtickdeviceisenabled(firstinone-shotmode),andbeforeitperformsa......
  • 2023.7.15
    今天还是在看ret2dlresolve的PartialRELRO部分,因为ctfwiki上几乎只包含个没多少注释的exp,所以又去网上找其他博客来看,中间遇到栈迁移相关的东西不太理解,去问了学长弄懂了一些,自己想和上网查弄懂了一些,但是总体还不是特别清楚。今天说学也没学多少东西,中间想问题的时候还不小心睡......
  • freee Programming Contest 2023(AtCoder Beginner Contest 310)题解
    点我看题A-OrderSomethingElse直接比较\(P\)和\(Q+min(D_i)\),输出较小值即可。点击查看代码#include<bits/stdc++.h>#definerep(i,n)for(inti=0;i<n;++i)#definerepn(i,n)for(inti=1;i<=n;++i)#defineLLlonglong#definefifirst#definesesecond#defi......
  • 2023-07-15:给你一个 非递减 的正整数数组 nums 和整数 K, 判断该数组是否可以被分成一
    2023-07-15:给你一个非递减的正整数数组nums和整数K,判断该数组是否可以被分成一个或几个长度至少为K的不相交的递增子序列。输入:nums=[1,2,2,3,3,4,4],K=3。输出:true。答案2023-07-15:大体步骤如下:1.初始化计数变量cnt和最大计数变量maxCnt,初始值都为1。2.从索引......
  • 2023-07-15:给你一个 非递减 的正整数数组 nums 和整数 K, 判断该数组是否可以被分成一
    2023-07-15:给你一个非递减的正整数数组nums和整数K,判断该数组是否可以被分成一个或几个长度至少为K的不相交的递增子序列。输入:nums=[1,2,2,3,3,4,4],K=3。输出:true。答案2023-07-15:大体步骤如下:1.初始化计数变量cnt和最大计数变量maxCnt,初始值都为1。2......
  • 会声会影2023旗舰版Corel VideoStudio Ultimate 2023 V26.0.0.136整合盘版本
    会声会影2023旗舰版CorelVideoStudioUltimate2023V26.0.0.136整合盘版本是一款有趣且直观的视频编辑器,包含高级工具和高级效果,智能功能和最佳性能的高级视频编辑软件,将您最美好的时刻和生活体验变成令人惊叹的电影。会声会影2023下载地址:https://souurl.cn/kdsHII会声会影2022......
  • imazing是什么软件,2023年imazing官网中文版下载
    imazing是什么软件imazing是一款iOS设备管理软件,借助iMazing的独有iOS备份技术(无线、隐私和自动),保护您存储在Mac或PC上的数据的安全。通过这套最佳备份解决方案,您可以控制iPhone和iPad数据。苹果手机备份占内存吗?实际上,苹果手机备份并不占用本机内存。在使用苹果手......
  • imazing是什么软件,2023年imazing官网中文版下载
    imazing是什么软件imazing是一款iOS设备管理软件,借助iMazing的独有iOS备份技术(无线、隐私和自动),保护您存储在Mac或PC上的数据的安全。通过这套最佳备份解决方案,您可以控制iPhone和iPad数据。苹果手机备份占内存吗?实际上,苹果手机备份并不占用本机内存。在使用苹果手......
  • 2023暑假集训杂题
    2023暑假集训杂题解题报告UOJNOIRound#7Day1那些你不要的题目链接题目描述给定长度为\(n\)的序列\(A\),保证\(n\)为奇数,你是先手,每次先手与后手分别取相邻的\(2\)个数,并将剩下的数合并。先手希望最后剩下的数最大,后手希望剩下的数最小,在最优策略下,最后剩下的数是多......