首页 > 其他分享 >[MRCTF2020]千层套路

[MRCTF2020]千层套路

时间:2023-11-17 11:22:18浏览次数:32  
标签:name 套路 千层 fz RGB max import txt MRCTF2020

压缩包需要密码,暴力破解得知为0573

LTTzCmz1oBLItd7PNb4OG2Y-2lF9DyaQXJvm7Dyfcb8

发现里面压缩包的密码也是文件名0114

00zMxM4I_dWd93yZlshxt4B52X15adCQ6v0DFfoVVAg

估计是套娃题,拿脚本解压

import zipfile
name = '0573'
while True:
    fz = zipfile.ZipFile(name + '.zip', 'r')
    fz.extractall(pwd=bytes(name, 'utf-8'))
    name = fz.filelist[0].filename[0:4]
    fz.close()

解压出来六百多个压缩包,得到qr.txt,qr.txt内容是RGB数据,整理成如下格式

mlakxYgL91S6V4ryzNumIa97yOeAEaGQyrEQ0ifjxjo

使用脚本将RGB数据写成图片

import itertools
from PIL import Image


max = 200
file = open("qr.txt", "r")

img = Image.new("RGB", (max, max))
for y, x in itertools.product(range(max), range(max)):
    pixel = eval(file.readline())
    img.putpixel([x, y], pixel)

img.show()

-qmF81Xy2kV7H5xN-WlEh4CDs52lVjDUVVr7-X4S7gk

sCGrtc6GGsnQ4pIdQSPEVJu6B8NtlukRdoeM62iS27Y

flag{ta01uyout1nreet1n0usandtimes}

标签:name,套路,千层,fz,RGB,max,import,txt,MRCTF2020
From: https://www.cnblogs.com/fishjumpriver/p/17838253.html

相关文章

  • 【MRCTF2020】Ezpop_Revenge——PHP原生类SSRF
    【MRCTF2020】Ezpop_Revenge——PHP原生类SSRF1.收获CMS初审计google、baiduhackPHP原生类反序列化2.看题2.1读源码网页存在源码泄露,访问www.zip,得到源码。同时要知道,typecho模板是存在反序列化注入漏洞的,但是其存在于install.php,本题中没有这个文件,所以找找其他线索......
  • [MRCTF2020]你传你呢
    是文件上传漏洞,对于文件上传漏洞,参考师傅们的文章做个简单的总结1、前端绕过,抓包修改后缀名,2、文件内容绕过,用图片马,抓包修改后缀绕过3、黑名单绕过,那么我们可以改成phtml抓包绕过4、.htaccess绕过,只要有这个配置文件,并且内容为“AddTypeapplication/x-httpd-php.jpg(就是......
  • [MRCTF2020]Ez_bypass
    打开题目后得到源码,可以使用PHP代码在线格式化一下,方便阅读。源码如下。$flag='MRCTF{xxxxxxxxxxxxxxxxxxxxxxxxx}';if(isset($_GET['gg'])&&isset($_GET['id'])){$id=$_GET['id'];$gg=$_GET['gg'];if(md5($id)==......
  • [MRCTF2020]你传你呢
    打开题目如下。本题有坑点,就算是使用mspaint随意生成一个jpg图片进行上传,仍然提示:我扌yourproblem?。后面查看了wp,发现是对上传内容的大小存在限制。经尝试,使用php、phtml、php5等多种后缀都无法绕过检测,但可以上传.htaccess文件(.htaccess是Apache使用的一种配置......
  • Acwing127周赛第三题 构造矩阵 (套路)
    题目链接:构造矩阵题目描述我们希望构造一个n×m的整数矩阵。构造出的矩阵需满足:每一行上的所有元素之积均等于k。每一列上的所有元素之积均等于k。保证k为1或−1。请你计算,一共可以构成出多少种不同的满足条件的矩阵。由于结果可能很大,你只需要输出对109+7......
  • [MRCTF2020]Ezpop
    原理反序列化解题过程记得tostring的触发方式!还有urlencode只要是通过get请求,参数记得url编码https://blog.csdn.net/pakho_C/article/details/126057111......
  • [MRCTF2020]你传你呢
    原理.htaccess文件解析漏洞以及MIME的修改,注意注意,三种MIME值png,jpg,gif不行的话都要试一遍,不要错过啦--手搓连接木马的系统命令多种使用方式payload:var_dump(scandir('/'));echofile_get_contents('/flag');解题过程进入靶场,让上传文件上传文件抓包,发现包被过......
  • 套路的数据结构
    1给定长度为\(n\)的序列\(a,b\)。两种操作:询问区间\([l,r]\),查询\(\max\limits_{i=l}^{r}{\{a_i\timesb_i\}}\)给定\(l,r,v\),区间\(\foralli\in[l,r]\),\(b_i\getsb_i+v\)。分块。修改:整块维护块内最值、李超线段树(维护若干个斜率为\(a_i\)、截距为\(a_i\time......
  • Windbg常用命令及分析套路
    自己也在使用windbg分析问题,但是属于刚入门所以转发下大神的总结:https://www.cnblogs.com/fj365/p/13295453.html常用!threadpool查看线程池CPU使用量!threads查看所有托管线程情况!clrstack某个线程托管代码的调用......
  • [填写 9 题]一些套路
    CF721CJourney以答案代状态。P3251[JLOI2012]时间流逝树上高消,式子化为\(f(u)=k\cdotf(pr)+b\)形式。P3259[JLOI2014]路径规划最短路带特定点的数量限制时,使用分层图最短路。P3980[NOI2008]志愿者招募对于一个点,它会影响到接下来的点,故将所有的点串联起来。一个......