当前位置:首页 > 网络安全 > 正文内容

SSCTF线上赛解题陈述Part2(杂项部分&Web)

访客4年前 (2021-04-15)网络安全615

Misc10(Welcome)
报到标题,啥也不说了直接上图,手机截图,请见谅。。。

Misc100(Speed Data)
开端想多了,想到什么CVE什么Word缝隙上去了,后来想到才100分,想到可能是pdf隐写,所以在google上搜索pdf stego ,找了几个东西,其间一个东西叫Wbstego,直接解密了即可:


Misc200(Puzzle)
图片中的二维码得到
# flag = f[root]
# f[x] = d[x] xor max(f[lson(x)], f[rson(x)])                  : x isn't leaf
# f[x] = d[x]                                                     : x is leaf
在wav终究1s显着有杂音,发现藏了数据
去掉一半的00,得到一个7z,剩余便是找口令了
尝试了各种wav和jpg隐写,终究机敏的队友居然在1份54秒左右听到杂音
在网上找了个巨细为38.5m的渡头,进行波形比较,发现在sample501800靠后点有巨大的差异。
把那段数据截取出来,strings看下,有这样一个字符串{1L0vey0u*.*me}
使用这个口令解开了7z
解开之后是0和1文件夹(别离代表左右儿子),以及每个文件夹下有个d(这是每个节点的数据)
先生成个目录,依照二叉树次序存储结构的方法读取一切数据,脚本:
mululist=[]
def readmulu():
    fm=open('mulu.txt','rb')
    while True:
        line=fm.readline().strip('x0dx0a')
        if line:
            mululist.append(line+'d')
        else:
            break
readmulu()
node=[]
ct=0
for ml in mululist:
    ct+=1
    #print ml
    f=open(ml,'rb')
    t=int(f.read()[2:],2)
    #print t
    node.append(t)
print ct
nodenum=127
def lson(x):
    ret=x*2
    if ret > nodenum:
        print "l erro"
        ret=0
    return ret
def rson(x):
    ret=(x*2)+1
    if ret > nodenum:
        print "r erro"
        ret=0
    return ret
def d(x):
    if x return node[x-1]
   
def haveson(x):
    if x*2return 1
    else:
        return 0
   
def f(x):
  if not haveson(x):
        return d(x)
  else:
    l=0
    r=0
    rs=rson(x)
    ls=lson(x)
    if rs!=0:
        r=f(rs)
    if ls!=0:
        l=f(ls)
  return d(x)^max(l,r)
print hex(f(1))
'''
>>> s='53534354467b5353435446266e3163613163613126326f6936262a2e2a7d'
>>> s.decode('hex')
'SSCTF{SSCTF&n1ca1ca1&2oi6&*.*}'
'''



Misc300(Hungry Game)
这道标题是一个js写的游戏,终究意图是打boss。
在解题的过程中,有这么几层:
第一层:有一道过不去的门,提示找钥匙可是并不知道钥匙在哪。经过阅览game.js代码能够知道,游戏经过发送msg(‘next’, {}) 来进入下一关。所以决断翻开浏览器控制台输入如下代码:
ws.send(JSON.stringify([msg('next', {})]));

[1] [2] [3] [4] [5] [6]  黑客接单网

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:http://therlest.com/105911.html

分享给朋友:

“SSCTF线上赛解题陈述Part2(杂项部分&Web)” 的相关文章

【紧急+重要】勒索病毒解决方案!附:MS17-010补丁下载

  滚动更新:2017年5月13日16:57:22   游侠安全网(良心网站,站长先贴上注意事项和解决方法!防止你看本文的时候就被加密了!   1、本次共计是自动化攻击,利用了Windows的MS17-010。但苹果的MacOS用户不用得意,因为在昨晚之前,我这里得到的好几起勒索攻击案例都是针对...

干洗对衣物有害吗

干洗对衣物有害吗 干洗剂实际上就是有机溶剂,所以对衣服多少都有点危害,只不过高级的干洗剂对衣服损伤小一些而已。 随着人们工作的繁忙和生活节奏的加快,现代人更多地把换下的衣物送到洗衣店干洗,以保证衣服不变形和有更多的时间休闲娱乐,这本是一件提高生活品质的好事,但据最新的研究显示,干洗衣物对身...

安宫牛黄丸 - 北京同仁堂安宫牛黄丸

能降低惊厥和死亡率,天然牛黄天然麝香。对突然脑埂塞,并且只有北京同仁堂生产的安宫牛黄丸才可以使用,北京同仁堂集团顾问金霭英老人说,局方至宝丹、与作用是清热解毒。 4月30之前是350元.重镑产品,公元1541年。平时还是要遵医嘱服用适合自己的降压药。同仁堂的安宫牛黄丸使用的是老方子,黄芩。 北京同仁...

奥门币币对人民币换算 - 澳元兑换人民币汇率

在珠海拱北口岸地下商城,公布当日主要交易货币“美元、此外汇牌价汇率表仅供参考=6点0442则一元人民币换0,点04762元,很高兴为你解答。 1点2208澳门元数据对仅供参考,划算 另外,另外汇率是不断变化的,可以百度输入"澳门元对人民币汇率,货币兑换1澳元=4点。 在外面买东西的小店不是太正规的,...

600斤蓝鳍金枪鱼价钱,中国蓝鳍金枪鱼分布

眼不大,上身躯则是深蓝色,因此它们作为分开的种群金枪鱼来进行管理。零下60度的是380元每公斤。发布:股城消费在生活中很多人都吃过金枪鱼,美容减肥的好食物,价格不同!油脂较少。加拿大12岁女童詹娜钓上一条616磅,小鳍则是呈现微黄色。 ,蓝鳍金枪鱼是金枪鱼类中最大型的鱼种。大西洋和太平洋蓝鳍金枪鱼三...

上海南京东路站街伴游2019-【杨雅瑄】

“上海南京东路站街伴游2019-【杨雅瑄】” 上海伴游陪游旅行网顾建军,上海伴游网顾建军的详细资料一:找真实的经纪人龙家住广州天河区的王先生最近咨询小编问 广州如何学生伴游 ,怎么能获得他们联系方式大家可以先通过百,104,广州学生伴游联系方式,广州商务伴游预约,家住广州天河区的王先生最近咨询小编问...

评论列表

青迟绾痞
3年前 (2022-07-03)

s=lson(x)    if rs!=0:        r=f(rs)    if ls!=0:        l=f(ls)  return d(x)^max(l,r)print hex(f(1))'''>>

双笙袖间
3年前 (2022-07-04)

   ls=lson(x)    if rs!=0:        r=f(rs)    if ls!=0:        l=f(ls)  return d(x)^max(l,r)print hex(f(1))'''>>> s='535343544

假欢邮友
3年前 (2022-07-03)

s=rson(x)    ls=lson(x)    if rs!=0:        r=f(rs)    if ls!=0:        l=f(ls)  return d(x)^max(l,r)print hex(f(1))'''>>> s

馥妴秙暔
3年前 (2022-07-03)

isc200(Puzzle)图片中的二维码得到# flag = f[root]# f[x] = d[x] xor max(f[lson(x)], f[rson(

礼忱野浓
3年前 (2022-07-03)

jpg隐写,终究机敏的队友居然在1份54秒左右听到杂音在网上找了个巨细为38.5m的渡头,进行波形比较,发现在sample501800靠后点有巨大的差异。把那段数

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。