河南省第四届”金盾信安杯”网络安全大赛writeup(过程,解题思路)

这篇具有很好参考价值的文章主要介绍了河南省第四届”金盾信安杯”网络安全大赛writeup(过程,解题思路)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

目录

写在最最前面

Misc

Misc-qianda0_Sdoku​编辑

Misc-盗梦空间

Misc-Megmi

Misc-数据泄露01-账号泄露追踪

Web

Web-eZphp2

Web-EzPHP

Web-有来无回

Crypto

Crypto-小菜一碟

Crypto-RRSSAA​编辑

Crypto-simpleR

加油各位( •̀ ω •́ )y 期待与君再相逢


写在最最前面

本人今天也是在和病毒抗争中,打今天的金盾信安杯” 在加上能力有限,也做了这几道,望各位海涵 ❤文章来源地址https://www.toymoban.com/news/detail-759072.html

就把自己写了的几道的过程,思路分享给大家 希望对大家有帮助

Misc

Misc-qianda0_Sdoku

 签到数独

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

无数字代表0 有数字代表1

转换成二进制

011100110111010101100100001100000110101101110101010111110110011001110101010011100

然后二进制转文本

在线网站

二进制转ASCLL码http://binary-to-ascii.bchrt.com/

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

flag{sud0ku_fuN}

Misc-盗梦空间

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 里面只有一个txt文件

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

先尝试base解码

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

转base91编码

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

转base64编码

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

转base85(b)编码

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

转base16解码

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

转base16解码

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

}neMnAnaiTgniJieBevoLI{galf

再前后倒一下

得flag

Flag{ILoveBeiJingTianAnMen}

Misc-Megmi

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

下载附件只有一张图片

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

有提示金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

直接百度

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

blessing software 不知道有什么用估计是密码或者密钥

先分析图片 发现分离不出来东西

那估计就是图片隐写加密钥的那种

第一个想到的就是outguess 那blessing software肯定就是密钥了

直接再kali里运行(没有空格了,之前弄的有空格,浪费了好长时间)(他这个题恶心就恶心在,在不管你输密钥是什么 他都会给你东西 他不会给你报密码错误)

outguess -k "blessingsoftware" -r Megumi.jpg 2.txt

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

得到

flag{Megumi-Kato}

Misc-数据泄露01-账号泄露追踪

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

题干

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

看样子是需要网上检索

题干说过项目名称可能有变化

经过多次尝试在github中 检索hongxiangjiao

网址https://github.com/tanyiqu66/hongxiangjiao
 

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

下载源码

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

在notepad++中对整个文件检索账号

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 得到

Flag{GBUfty0vMqlrGOdE}

Web

Web-eZphp2

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 F12查看源代码,得到提示

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

代码审计,构造payload。下划线被过滤了可以使用中括号绕过,php被过滤了使用短标签,经过测试发现eval没有被过滤

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

System等命令执行函数被过滤,使用scandir函数寻找flag。查看根目录下的文件,发现flag

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

使用show_source函数查看flag

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 得到

Web-EzPHP

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 使用dirsearch扫描后台,得到index.php.bak备份文件

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

进行代码审计,构造payload。[代替下划线

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

访问1.php看到允许远程包含

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

在vps服务器上写入一句话木马

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

在靶机写入包含代码

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

使用蚂剑连接靶机,找到flag

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

得到flag{01da2769- 2f74-4a86-a24e -967513e0b1f7}

Web-有来无回

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

根据题目描述访问xxe.php,得到提示

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

在自己的vps服务器上创建一个恶意的xxe.dtd文件,同时监听对应端口

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

构造payload。//我的vps服务器有点问题,监听不到返回信息,但是在返回包里面也可以查看

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

解码得到flag

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 得到flag

flag{tqxh8rvijg4jibuxuzfaarvq8esu24uz}

Crypto

Crypto-小菜一碟

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

RSA算法,已知p,q,e,c,求明文m?

根据公式m=pow(c,d,n),编写脚本并执行

#python3

import gmpy2 as gp

import binascii

p =  gp.mpz( 123458435421261543472541524199731235574048053128601592828113156858256897602409067025674231465244054181972626266583815939142097971979228583114373452753144521115603696730578184251357134599421315099599143482519027549135311948601114584919768962463801005587816375776795616009077822359851656097169247116759791793687)

q =  gp.mpz(97276963771653114294115524925680580949385827322024790734418230303283861043696849155355518555652095559285163994241670550744000225618126658988929239870027266570376465899405972982196485923500560008192041570421590766719044249315069438249987024660117501456707638758202318116109860915440658403715058758393977149729)

e =  gp.mpz(2333)

c =  gp.mpz(3091063916228464455521357922299851945733179824012337598325935431151534388234889582934719097957211574031506425780821664489121712504278835046257494105641946435467664631146730786295351188439182841680768531937382787335943965667714937822280848763425350089235645289384375623655179569897238696408868150422651859781815376696756981788347283996647604511187607188051598692339333337644956875630361418916795600637518633591481197783209020148212167599700531242494401774503456200889355439781332887736926823527200546226966803759767490748143939212274369822333951327997518975975960530675198444178464821237247544413301735105551687502988)

n = p*q

phi = (p-1) * (q-1)

d = gp.invert(e, phi)

m = pow(c, d, n)

print(m)

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 得出明文m转为字符串,执行后得到flag。

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 得到

flag {TheFIFAWorldCupQatar2022}

Crypto-RRSSAA

 以上题为例,脚本带入p,q,e1,c1并执行

#python3

import gmpy2 as gp

import binascii

p =  gp.mpz( )

q =  gp.mpz()

e =  gp.mpz()

c =  gp.mpz()

n = p*q

phi = (p-1) * (q-1)

d = gp.invert(e, phi)

m = pow(c, d, n)

print(m)

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 得出明文m转为字符串,执行后得到flag。

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 

得到

flag{m-co-pr1m3}

Crypto-simpleR

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 RSA加密,当e=2时,相当于把明文m平方而已,试着把c开根号,用gmpy2库开根号脚本代入e,c,执行后得到flag。

import gmpy2

import libnum

import libnum as libnum



c =

m = gmpy2.isqrt(c)

m = int(m)

m_text = libnum.n2s(m)

print(m_text)

金盾信安杯网络安全大赛,比赛wp,web安全,安全,服务器,python,视频编解码

 得到

flag{efd90a18-7601-11ed-ac93-44af28a75237}

本人今天也是在和病毒抗争中,打今天的金盾信安杯” 在加上能力有限,也做了这几道,望各位海涵 ❤

加油各位( •̀ ω •́ )y 期待与君再相逢

到了这里,关于河南省第四届”金盾信安杯”网络安全大赛writeup(过程,解题思路)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 【附源码】基于flask框架基于微信小程序的河南省美食分享平台 后台(python+mysql+论文)

    本系统(程序+源码)带文档lw万字以上   文末可获取本课题的源码和程序 选题背景: 随着移动互联网的飞速发展,微信小程序以其无需下载安装、使用方便的特点,逐渐成为人们日常生活中获取信息和进行交流的重要工具。特别是在美食分享领域,人们对各地特色美食的了

    2024年04月27日
    浏览(46)
  • “卓见杯”郑州轻工业大学第十五届程序设计大赛暨河南省高校邀请赛题解

    C 最大的数 — 贪心 首先n个点有n条边必然有环,因此可以无限制的加数,又因为题目要求最大不超过1e9,所以答案一定是9位数 如果把形成的环缩点的话就会变成拓扑序列,首先要找到数字最大的那几个点,把他们入队,然后遍历他们的下一个点,找到下一个点里的最大值,

    2023年04月13日
    浏览(64)
  • 第四届上海市青少年算法竞赛(小学组)

    第四届上海市青少年算法竞赛(小学组) T1 回文串 题目描述 如果一个字符串,顺读与倒读的内容一样,称这个字符串为回文。例如 aka 是一个回文,noon 也是一个回文。 给定一个字符串,请计算最少需要修改多少个字符,才能将这个字符串变成回文。 单次修改可以将字符串

    2024年02月12日
    浏览(51)
  • 第四届国际工业信息安全应急大会完美落幕,赛宁网安载誉满满!

    3月22-24日,为期2天半的第四届国际工业信息安全应急大会(以下简称大会)在北京市通州区圆满落幕。大会以“共话安全,共赢发展,共建开放协同新生态”为主题,共设交流论坛、应急大赛、产业推介会、线下展区、投融资路演等多项精彩活动。 赛宁网安作为专业的工控

    2023年04月09日
    浏览(40)
  • 2023年度第四届全国大学生算法设计与编程挑战赛(春季赛)

     A 题目描述        有一个长为 n (1le n le 1000)n (1≤n≤1000) 的序列,序列上的元素两两不同。你需要用最少的操作步数翻转这个序列。        每次操作你需要给出三个数 i,j,k(1le ile j k le n)i,j,k(1≤i≤jk≤n),交换序列中下标属于 [i,j][i,j] 的元素与下标属于 [j+1,k][j+

    2024年02月08日
    浏览(138)
  • “华为杯“第四届中国研究生数学建模竞赛-D题:邮路规划与邮车调度

    目录 摘 要: 1.问题的重述 2.模型的假设与符号说明 2.1 针对本问题,本文做出如下假设 2.2 符号说明 3.问题的数学模型 4.问题的求解 4.1 问题一的求解 4.1.1 最少邮车数的求法 4.1.2 邮路规划及路径选择 4.1.3 问题的求解结果 4.2 问题二的求解 4.2.1 问题的分析 4.2.2 问题的求解结果

    2024年01月17日
    浏览(65)
  • 【EI/SCOPUS会议征稿】第四届机器学习与计算机应用国际学术会议(ICMLCA 2023)

    ICMLCA 2023 第四届机器学习与计算机应用国际学术会议 2023 4th International Conference on Machine Learning and Computer Application 第四届机器学习与计算机应用国际学术会议(ICMLCA 2023) 定于2023年10月27-29日在中国杭州隆重举行。本届会议将主要关注机器学习和计算机应用面临的新的挑战问题和

    2024年02月15日
    浏览(52)
  • 2022第四届长安杯电子取证竞赛 服务器赛时思路&题解 Zodi4c

    VC容器密码为:2022.4th.changancup! 我赛时的做题思路和关心老师的讲解基本一致,只是没了上帝视角,本人只开了服务器,所以案件的关联性方面会差点,专注于服务器本身,以及比赛时是如何思考的。 队伍分工为本人服务器,毛同学为PC+基础检材分析,刘同学为手机+apk+exe逆

    2024年02月02日
    浏览(85)
  • Mathorcup数学建模竞赛第四届-【妈妈杯】C题:最佳旅游路线的选择模型(附MATLAB代码)

    暑假即将来临,很多家长会选择这个时间带孩子去某城市旅游, 但不同的家庭有不同的需求(人数,费用限制,时间限制等),请您任 选一个旅游城市(比如你所在的城市),综合考虑旅行路线,费用、时 间以及其它你认为比较重要的因素,为有不同需求的家庭设计一份最 佳旅

    2024年02月12日
    浏览(45)
  • 金盾加密视频破解翻录限制工具使用教程

    最近在研究金盾的加密视频。想用录屏软件录制为mp4格式的视频。方便在别的机器观看。 发现一旦打开金盾的播放器。然后再打开录屏工具就会被检测。然后录屏工具会强制关闭。 所以我研发了一款工具,可以直接破解播放器检测录屏工具。然后就可以快乐的翻录了。  下

    2024年02月13日
    浏览(341)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包