总结第二届网鼎杯青龙组(1)Misc杂项

总结第二届网鼎杯青龙组(1)Misc杂项_第1张图片
距离比赛已经过去好几天了,空一点来看一下wp,那么就先开始总结一下杂项吧

0x01 Weclome~!

比赛的时候没有截图,就文字说一下,这道题很简单,,点击链接是一个小游戏吧算是,做选择题,只要答对15道题就可以输入队伍token了,然后检查console里面或者抓包,,(不过我在做的时候当时压根就没想到要玩那个选择题,随便选了几个之后,就去看源代码,抓了几个包啥也没有发现,就把题给另外一个队友了,当时他告诉我要通关那个小游戏才能找flag的时候我都傻了。。。——)

0x02 18年虚幻被打的很惨,2年后虚幻卷土重来。

这道题当时拿到怀疑是不是什么隐藏在图片里面什么的阿,然后就去搜了一下18年的虚幻,,然后发现事情没有那么简单
这道题在下午的时候出了几个提示1. 汉信码 2. 图片要转转 3. 暴力修补
百科一下
总结第二届网鼎杯青龙组(1)Misc杂项_第2张图片
好吧,,长知识了, 个人总结一下特点就是支持大量汉字,支持加密,且比原来的二维码纠错能力更强。(估计这道题就是想让我们纠错)

首先拿到图片
总结第二届网鼎杯青龙组(1)Misc杂项_第3张图片
使用stegSolve分离出R,G,B,的三张图
总结第二届网鼎杯青龙组(1)Misc杂项_第4张图片
总结第二届网鼎杯青龙组(1)Misc杂项_第5张图片
到这里就不知道怎么拼了,看了一个大佬的分析也不太懂,求解决

0x03 teslaaaaaa

Now I have my own sports car, and I get an odd file in the 4S shop. Can you find out the secret in this file?(odd file,译为奇怪的文件)
总结第二届网鼎杯青龙组(1)Misc杂项_第6张图片打开是一个日志文件,,,开始抓瞎,,,,似乎和汽车的发动机控制器有关
总结第二届网鼎杯青龙组(1)Misc杂项_第7张图片
看一下提示UDS诊断协议(ISO 15765-2, ISO 14229-1)
知乎的一篇文章 about ISO 15765-2
UDS诊断
看懂UDS诊断
总结第二届网鼎杯青龙组(1)Misc杂项_第8张图片找到一张这个图,猜测解压得到的log应该就是网络层和应用层的通信数据,14229-1是应用层的协议,15765-2是网络层的协议。
然后,再次蒙蔽。。。。

0x04 未完成的书

看一下题目的提示 1. wenyan-lang 2. js 混淆,在线IDE 3. baseRSA
,,,又涉及到知识盲区了,百科吧

总结第二届网鼎杯青龙组(1)Misc杂项_第9张图片
一种使用中文进行编程的语言,,恩/??
开始头痛,
解压zip,打开readme
在这里插入图片描述
…好难,先总结到这里,

你可能感兴趣的:(#,网鼎杯,CTFwriteup)