2022 七校联合NewStarCTF 公开赛赛道 WEEK3|MISC

1.Whats HTTP

2022 七校联合NewStarCTF 公开赛赛道 WEEK3|MISC_第1张图片

2022 七校联合NewStarCTF 公开赛赛道 WEEK3|MISC_第2张图片

2022 七校联合NewStarCTF 公开赛赛道 WEEK3|MISC_第3张图片

2.qsdz's girlfriend 3

 2022 七校联合NewStarCTF 公开赛赛道 WEEK3|MISC_第4张图片

3.WebShell!

hint提示蚁剑,根据流量包大小排序,逐个打开看2022 七校联合NewStarCTF 公开赛赛道 WEEK3|MISC_第5张图片

2022 七校联合NewStarCTF 公开赛赛道 WEEK3|MISC_第6张图片

2022 七校联合NewStarCTF 公开赛赛道 WEEK3|MISC_第7张图片

2022 七校联合NewStarCTF 公开赛赛道 WEEK3|MISC_第8张图片

2022 七校联合NewStarCTF 公开赛赛道 WEEK3|MISC_第9张图片

 4.Yesec no drumsticks 3

压缩包第一部分,得到一张图片,不知道有什么用

2022 七校联合NewStarCTF 公开赛赛道 WEEK3|MISC_第10张图片

 压缩包第二部分,还是得到一张与第一部分相同的图片,CRC值也完全相同,依然不知道有什么用

2022 七校联合NewStarCTF 公开赛赛道 WEEK3|MISC_第11张图片

 跟着不同的CRC32走

2022 七校联合NewStarCTF 公开赛赛道 WEEK3|MISC_第12张图片

 压缩包第三部分

弱密码,加字典爆破

2022 七校联合NewStarCTF 公开赛赛道 WEEK3|MISC_第13张图片

提示加载kali的rockyou,由于我自建的字典已经包含了rockyou,继续爆破

2022 七校联合NewStarCTF 公开赛赛道 WEEK3|MISC_第14张图片

掩码爆破

2022 七校联合NewStarCTF 公开赛赛道 WEEK3|MISC_第15张图片

小明文攻击

2022 七校联合NewStarCTF 公开赛赛道 WEEK3|MISC_第16张图片

密码搜索完,直接点取消,就会出加密密钥,不需要继续跑下去。

2022 七校联合NewStarCTF 公开赛赛道 WEEK3|MISC_第17张图片

最后一个压缩包,伪加密

2022 七校联合NewStarCTF 公开赛赛道 WEEK3|MISC_第18张图片

2022 七校联合NewStarCTF 公开赛赛道 WEEK3|MISC_第19张图片

2个彩蛋:

2022 七校联合NewStarCTF 公开赛赛道 WEEK3|MISC_第20张图片

2022 七校联合NewStarCTF 公开赛赛道 WEEK3|MISC_第21张图片

5.混沌的图像(感谢wochu大佬的关键提示)

 2022 七校联合NewStarCTF 公开赛赛道 WEEK3|MISC_第22张图片

2022 七校联合NewStarCTF 公开赛赛道 WEEK3|MISC_第23张图片

 根据hint,了解此处图片算法与week1 CRYPTO题【chaos】有关,具体内容可参看【2022 七校联合NewStarCTF 公开赛赛道 WEEK1|CRYPTO】

图片算法是取图片每个像素的R、G、B值进行加密,因此直接修改源代码进行逆运算即可。关键代码如下:

2022 七校联合NewStarCTF 公开赛赛道 WEEK3|MISC_第24张图片

2022 七校联合NewStarCTF 公开赛赛道 WEEK3|MISC_第25张图片

2022 七校联合NewStarCTF 公开赛赛道 WEEK3|MISC_第26张图片

你可能感兴趣的:(网络安全)