第二屆TSCTFwriteup及心得 MISC

2022-05-10 14:07:58 字數 1599 閱讀 9274

差不多了,不往下做了

2.zip包偽加密

就是呢,壓縮包讓輸入密碼,開啟包發現是個偽加密,這個要查zip的包結構,裡面是明文的,但是目錄結束後面的加密標識位是09,改成00就好,然後開啟看見logo,把它放到stegslove裡面分析frame,得到

或者用binwalk直接分析它,這個我不會

3.我的節操碎一地

拼圖題,***拼圖

隊友用ps給還原了,我覺得很屌。。不過一開始以為有兩塊是迷惑塊,不要的,畢竟多了兩塊拼不成正方形。。掃不出來。

然後想想覺得不對,就在***生成器上生成了乙個文字***。

一對比發現,紅圈裡面的東西是有的,角上三個框沒有的,所以,手動補上去!

這不正好六塊麼。。

4.文字水印演算法

兩段一模一樣長的文字,的地不同,明白了吧,

提取的、地(乙個為0,乙個為1,自測一下)以後,哎呀,後面有等號,還等什麼,base64趕緊的!錯了。。。

後來隊友發現base32。。內心崩

5.包分析題

首先介紹乙個很屌的工具assembledfiles,隊友用的,我也不知道怎麼用。。然後就得到了很多有趣的資訊。

再分析發現裡面有一大堆和我們www.tsctf.com的ip互動包,都是icmp,把所有icmp包加起來,發現裡面有gong teacher is saying,然後後面跟了一堆有點像base64的資料報,wireshark分析出來,然後程式設計把它還原,提啊路,居然是個程式。。  然後就在想臥槽這程式幾個意思,然後再分析包資料,發現有壓縮包在裡面,乙個帶密碼,乙個不帶密碼,好奇怪!原來是明文攻擊,上archpr

解密得到的:(點選上面那個鎖,自動生成解密檔案的)

幾個意思呢,第三條就是先找前面的那些符號,再搜後面的符號,把結果按順序連線,符號前面有空格,就是1,沒空格就是0。。

然後就獲得提示,然後你就知道,這程式算什麼。。分明就是文字資訊隱藏啊orz

01 –> hex 然後 –> ascii bingo

(**fight噠呦~ tsctf writeup)

2017第二屆ccsp感悟

今年十月參加了今年在福州舉行的ccsp比賽,比賽從早上8點到晚上十點鐘,八點半左右,開始放出了這次比賽的五道題目,比賽剛開始的時候,因為沒有使用過linux系統,所以發現在測試時不能貼上需要測試的資料到測試環境,本來想著要不然手動輸入算了,後來發現,手動輸入樣例太費事了,於是想用檔案的輸入輸出方式,...

第二屆藍橋杯 中獎計算

題目 中獎計算 某 活動的規則是 每位參與者在紙上寫下乙個8位數的號碼。最後通過搖獎的辦法隨機產生乙個8位數字。參與者寫下的數字中最多有多少個連續位與開獎號碼中的相同,則稱為中了幾個號。例如 小張寫的數字是 12345678,而開獎號碼是 42347856。則稱小張中了3個號,因為其中最長的相同連續...

第二屆 Erlang Fans交流會

人物 主要面向珠三角地區,但不排斥。任何對erlang感興趣的人。活動主持 許式偉 金山實驗室 交流會重要時間點 報名方式 0.報名者請簡單自我介紹。1.普通參會者,發郵件到 xushiweizh gmail.com 註明參加erlang fans交流會。2.會議講師,發郵件到 xushiweizh...