BDCTF2017-初赛第一阶段writeup

news/2024/5/19 22:15:41 标签: bdctf, ctf, 蓝盾

0x00 前言

由于某些不可描述的原因暂时停赛了,现在分享一下题目writeup,不按顺序写

0x01 正文

childhood

下载题目后,打开有个压缩包,历经各种方法都搞不开,只能爆破出结果了
密码ctf>bdctf2017
压缩包中两个文件:file,data
猜测一个文件可执行,另一个文件为可执行文件的数据,因此将file文件拖入winhex分析
这里写图片描述
发现是gba文件,改文件后缀,使用gba打开,ok成功打开文件
这里写图片描述
因此修改data文件为file.sav
重新打开文件发现flag
这里写图片描述

贝S16连环锁猪套

提示:图片中有提示
下载文件后扔winhex分析
发现rar文件头
这里写图片描述
改名字进行解压需要密码,联想到题目提示说图片,因此看图片找到字符串war2,输入后成功解压
出现这样的密码串
62746374667B647l6F3l326D786B6l7364667D
观察发现,这个很像是ascii码十六进制值,尝试后得到flag
这里写图片描述

贝斯的一家

这里写图片描述
简单明了贝斯全家桶即出flag

你猜我像啥

这里写图片描述
1.发现\n手动换行处理
2.发现最后=号,每一行base64处理
3.发现莫斯密码,摩斯密码解密处理
4.解密出ascii码值,转为对应字符
5.对应字符为
}3_e_0_euxxxxxnhl33{ns(中间的xxxxx为掩盖字符,不是真实的字符,以便大家动手复现,而不是原样照抄)
6.发现{}的位置不太正确,翻转试试
7.获得看起来正确一些的位置,先栅栏一下
8.xxxx{xxxxxxxxxxxxx},这种形式,使用凯撒密码
9.出结果
这里写图片描述

颜文字

这里写图片描述
别想了,控制台运行吧

这是什么加密

不好意思。。。这题所有参赛人员暂未解出,我也不会,等待更新

狗的疑惑

这道可以说是假web题了
下载音频,下载图片
将这张经典的狗图片放进为winhex看看
这里写图片描述
发现PK头,修改为zip,解压得出密码
这里写图片描述
将该密码应用到MP3Stego中,得到flag

两道简单的逆向题

不演示太多了,
第一道提取apk的dex文件,然后将dex转jar,反汇编看源码
第二道一个套路

web2

据说还有这道题,但是没见到就挂了


http://www.niftyadmin.cn/n/1352520.html

相关文章

无线网络安全之ARP欺骗攻击

0x00 相关背景知识 一、中间人攻击 通过各种技术手段将攻击者控制的一台计算机虚拟放置于网络连接中的两台通信计算机之间,从而达到信息窃听,会话劫持,断网等攻击目标。 二、ARP欺骗 针对ARP协议漏洞发起的攻击,攻击者在局域网…

USTC2017 writeup

0x00 前言 突然发现了这个比赛,作为校外同学参加了一下科大的第四届校内赛,题目质量挺不错的,发下wp做下记录(部分思路来自官方题解) 1.看不见的字 这道题挺有意思的,各种常规misc做法轮番轰炸&#xff…

第四届miac安全赛第一阶段writeup

0x00 web 1.签到题 简单的php sha1漏洞 2.七环 这道题是真的坑,提示写着777,把思维都往权限方向跑了。 其实一开始就留意到这个奇怪的cookie,但是也没有经验。 AGI-dAGMAdA-fAHsAQABiAGw-ueAEA-dAG8-nAEA-eduAEAAfQ- 尝试了各种常规手…

misc常用查询表(不定时更新)

0x00 ascii表 0x01 base64转化表 即经过计算后得出的值查表即可得到对应的base64编码字符 0x02 手机按键对应的双频 0x03 维吉尼亚密码

计算机网络复习笔记

说明 这个笔记是我在学习该课程时做的一个比较详细的笔记,一共有85页,由于是用word文档编写的,文档的图片不少,所以不想再仔细整理到博客上,所以下面发一个预览版(大概10页),供大家…

第四届miac安全赛第二阶段writeup

WEB 签到题 前端不能输入超过三位的数,抓包修改即可 简单的题 strcmp去比较password和flag,如果0的话,就给出flag 我们知道strcmp是不可以处理数组的,因此password[]即可 其实这里有个思路,如果基础不够&#xff…

解决fiddler抓不到包的问题

前言 如果你已经百度了n遍,各种方法无法解决问题,各种苦思冥想都不能抓到包,那么你可以试试下面这个方法,说不定就能解决你的问题。 ps:反正我是遇到这个问题两次了 解决方法 !!!!…

网络工程学习笔记

第一章 概论 1.集成:把各个独立部分组合成具有全新功能的、高效和统一的整体的过程 2.计算机网络工程:使用系统集成的方法,根据建设计算机网络的目标和网络设计原则将计算机网络的技术、功能、子系统集成在一起,为信息系统构建网…