攻防世界crypto之路
文章平均质量分 61
l8947943
如果生命不是为了好玩,那还有什么意义。
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
xctf攻防世界 CRYPTO高手进阶区 Decode_The_File
0x01. 进入环境,下载附件题目给出了一个无后缀文件,使用txt打开,如图:0x02. 问题分析可以看出,题目包含的内容就是base64字符。原创 2022-03-15 22:45:52 · 9715 阅读 · 0 评论 -
xctf攻防世界 CRYPTO高手进阶区 RSA256
0x01. 进入环境,下载附件题目给的一个无后缀文件,放入kali中查看文件类型,如图:是个压缩文件,修改成tar进行压缩,得到两个文件:0x02. 问题分析打开flllllag.txt,发现是一堆乱码,明白了,用key去解密txt得到答案!0x02_1. 提取key信息用winhex打开gy.txt,发现是公钥文件,如图:丢入kali中提取关键信息:openssl rsa -pubin -in gy.key -text -modulus > out.txt得到的结果如图:原创 2022-03-14 11:14:48 · 945 阅读 · 0 评论 -
xctf攻防世界 CRYPTO高手进阶区 enc
0x01. 进入环境,下载附件题目给出的是一个文件,没有后缀,放入winhex中查看,如图:0x02. 问题分析ascii一堆ZERO和ONE,我们尝试将其转换成对应的01字符串,结果如下:010011000110100100110000011001110100110001101001001100000111010101001100011010010100000101110101010010010100001100110000011101010100110001101001001100000110原创 2022-03-13 21:19:20 · 10403 阅读 · 0 评论 -
xctf攻防世界 CRYPTO高手进阶区 工业协议分析1
0x01. 进入环境,下载附件题目给出的一个压缩包,包含的是一个抓包流量包pcap文件,如图:0x02. 问题分析搜索关键词flag,发现有很多,也不知道如何入手,参考大佬们的wp,才发现是有一个异常TCP!我们尝试将length降序,如图:出现了一个长度异常的image/png文件。还有base64字样。猜测可能是base64加密的图片文件。我们将加密后的字符复制出来。(如何复制,如图:)如图,复制:使用在线解析:base64图片转换工具ps:最后的"记得删除,前面添加data最原创 2022-03-12 15:49:43 · 1326 阅读 · 0 评论 -
xctf攻防世界 CRYPTO高手进阶区 cr4-poor-rsa
0x01. 进入环境,下载附件题目给出的一个压缩包,解压压缩包后,发现是一个无后缀文件,放入kali中查看:0x02. 问题分析0x02_1. 得到套娃文件修改文件的后缀为.tar,并进行压缩,得到两个文件:0x02_2. 拿到公钥信息from Crypto.PublicKey import RSAwith open('pic/key.pub', 'rb') as file: f = file.read()pub = RSA.importKey(f)n = pub.ne原创 2022-03-11 17:22:04 · 10140 阅读 · 0 评论 -
xctf攻防世界 CRYPTO高手进阶区 fanfie
0x01. 进入环境,下载附件题目给出的是一个txt文件,如下字符:MZYVMIWLGBL7CIJOGJQVOA3IN5BLYC3NHI0x02. 问题分析0x02_1. 找到加密信息这个题目最难的是缺少提示,看到都懵了,原题提示有如下:任务描述告诉我们标志被转换为base32并以某种方式加密。假设明文是这样的:BITSCTF{***},那我们尝试将BITSCTF进行加密,代码如下:from base64 import b32encodeprint(b32encode(b'BITS原创 2022-03-10 15:33:23 · 2642 阅读 · 2 评论 -
xctf攻防世界 CRYPTO高手进阶区 ecb,_it’s_easy_as_123
0x01. 进入环境,下载附件给的文件没有任何后缀,放入kali中file一下,如图:0x02. 问题分析可以看到上面的文件是zip格式,因此,我们修改后缀为.zip,发现两个文件:task告诉我们4k用了黑白bmp。图片ecb.bmp提示该文件可能是ecb加密后的文件,ECB为分组加密的模式,自行百度!查阅wp后才发现,只需要改动文件头128位即可,代码如下参考链接:from Crypto.Util.number import long_to_byteswith open('ecb.bm原创 2022-02-24 19:15:23 · 1277 阅读 · 1 评论 -
xctf攻防世界 CRYPTO高手进阶区 工控安全取证
0x01. 进入环境,下载附件题目给的是一个日志文件,放入kali中查看文件类型:file capture.log可以看到,该文件是一个pcapng流量包文件,如图:0x02. 问题分析将文件的后缀修改为pcapng,用wireshark打开,发现是一堆tcp链接和少量的ICMP链接。题目提示是对端口进行多次扫描,扫描端口一般是利用ICMP回显请求,那么我们对icmp进行排序,如图:我们可以看到,题目让找到第四次的扫描编号,如图,对流量进行分析ICMP请求第一组编号有发出也有回显正常的原创 2022-02-24 18:58:11 · 1279 阅读 · 0 评论 -
xctf攻防世界 CRYPTO高手进阶区 safer-than-rot13
0x01. 进入环境,下载附件题目给了一个无后缀文件,我们尝试直接用winhex打开,如图:0x02. 问题分析0x02_1. 转rot13题目按时比rot13更为安全,我们尝试直接转为rot13后的结果。在线解析地址如下:http://www.hiencode.com/rot13.html我们复制winhex中对应的ascii码,得到对应的rot13值,如图:0x02_2. 词频分析这点参考的大佬的wp,为什么能想到词频分析我实在没思路!分析地址:https://quipqiup.c原创 2022-02-23 17:46:12 · 1084 阅读 · 0 评论 -
xctf攻防世界 CRYPTO高手进阶区 wtc_rsa_bbq
0x01. 进入环境,下载附件给了一个压缩包文件,打开后发现没有其他信息,用winhex打开,发现开头是以PK开始的,如图:0x02. 问题分析0x02_1. 修改为zip将文件修改为.zip文件,然后进行解压,发现有两个文件:0x02_2. 查看pem文件内容在kali中打开pem文件,查看加密信息openssl rsa -pubin -in key.pem -text -modulus > out.txt具体信息如下:RSA Public-Key: (8587 bit)M原创 2022-02-21 16:18:32 · 4672 阅读 · 0 评论 -
xctf攻防世界 CRYPTO高手进阶区 streamgame2
0x01. 进入环境,下载附件题目给出的一个python文件和key,大致看了看代码,key其实就是生成的文件,我们要利用key的格式去想办法还原flag0x02. 代码分析0x02_1. flag的格式from flag import flagassert flag.startswith("flag{")assert flag.endswith("}")assert len(flag)==27这段代码第一行表示从flag文件中,导入了flag。这不是废话么!剩下的2-4行代码我们可以知原创 2022-02-18 15:13:44 · 882 阅读 · 0 评论 -
xctf攻防世界 CRYPTO薪手练习区
1. base64题目给了一个附件,以为txt形式给出,题目为base64,猜测是base64编码,放入hackbar中或者在线base64解码中,直接解码即可。结果如图:最终答案为:cyberpeace{Welcome_to_new_World!}2.原创 2022-02-05 14:47:22 · 11826 阅读 · 0 评论 -
xctf攻防世界 CRYPTO高手进阶区 equation-2
0x01. 进入环境,下载附件题目给的两个文件,一个enc加密文件,一个是一张图片,如图:0x02. 问题分析0x02_1. 对应字段我们可以看到,整个私钥的上半段被加密了,只给了后半段。看到这里,我们首先必须了解私钥文件pem的结构类型,参考链接:http://blog.sina.com.cn/s/blog_4fcd1ea30100yh4s.html。如图:其次,我们将图片所给的字段内容给拷贝出来,内容如下:Os9mhOQRdqW2cwVrnNI72DLcAXpXUJ1HGwJBANWi原创 2022-02-17 16:36:48 · 1401 阅读 · 6 评论 -
xctf攻防世界 CRYPTO高手进阶区 RSA_gcd
0x01. 进入环境,下载附件题目给的是两个txt文件,每个文件包含三个字符:n、e、c,如图:经典的RSA问题0x02. 问题分析0x02_1. 解题思路题目给的按时是RSA_gcd,猜想可能是素数分解问题,从而分部分进行加解密。引用大佬的一个总结:https://blog.csdn.net/bunner_/article/details/109198214给定两个不同的n的时候一定要看看n1,n2有没有最大公约数(素数),如果有,那么该最大公约数就是两者共同的p给定两个相同的原创 2022-02-17 11:29:42 · 1473 阅读 · 0 评论 -
xctf攻防世界 CRYPTO高手进阶区 shanghai
0x01. 进入环境,下载附件题目给的压缩包,包含一个txt文件,如图:0x02. 问题分析0x02_1. 维吉利亚密码什么是维吉利亚密码?维吉尼亚密码是在凯撒密码基础上产生的一种加密方法,它将凯撒密码的全部25种位移排序为一张表,与原字母序列共同组成26行及26列的字母表。另外,维吉尼亚密码必须有一个密钥,这个密钥由字母组成,最少一个,最多可与明文字母数量相等。1例如,我们有如下信息:明文:I’ve got it.密钥:ok则可以得到密文:密文:W’fs qcd wd.操作如下,先看原创 2022-02-15 17:34:57 · 1205 阅读 · 0 评论 -
xctf攻防世界 CRYPTO高手进阶区 best_rsa
1. 进入环境,下载附件题目给的压缩包,包括4个文件,如图:给出了2个公钥文件和和2个密文文件,用常规的RSA解密方式分别解密,解密失败(n为2048位难以分解)2. 问题分析继续复习RSA明文为m,密文为c,模数n = p * q使用欧拉函数,φ(n) = (p - 1) * (q- 1)选取一个大整数e,使得gcd(e, φ(n) ) = 1,e用来加密秘钥私钥d可以由欧拉函数值计算出来,满足ed mod φ(n) ≡ 1将明文m加密成密文c:m^e ≡ c (mod n)将原创 2022-02-14 19:07:26 · 3519 阅读 · 0 评论 -
xctf攻防世界 CRYPTO高手进阶区 OldDriver
1. 进入环境,下载附件这个题我感觉还是挺难的,看了两天终于能理解了一部分!附件给了个enc.txt文件,打开看了一眼,n和c都很大,而e较小且固定,猜测与rsa有关,看完wp才知道是低加密指数广播攻击查阅相关博客,什么是低加密指数广播攻击?加密指数e非常小一份明文使用不同的模数n,相同的加密指数e进行多次加密可以拿到每一份加密后的密文和对应的模数n、加密指数e可以根据中国剩余剩余定理求得m^e,最后得到明文2. 问题分析解题思路参考大佬的链接https://www.cnblogs.原创 2022-02-14 10:41:41 · 621 阅读 · 0 评论 -
xctf攻防世界 CRYPTO高手进阶区 Decrypt-the-Message
1. 进入环境,下载附件题目给的是txt文件,如图:2. 问题分析看了wp才知道,一首诗+一段密文,考察的是Poem Codes加密,具体是什么样子的呢?如下:先有一首诗for my purpose holds to sail beyond the sunset, and the baths of all the western stars until I die.选出关键词“for”, “sail”, “all”, “stars”, “die.”对其进行拆散:f o r原创 2022-02-11 15:02:36 · 2053 阅读 · 0 评论 -
xctf攻防世界 CRYPTO高手进阶区 banana-princess
1. 进入环境,下载附件题目给了个压缩包,包含一个pdf文件,尝试使用pdf阅读器打开,提升文件已损坏。2. 问题分析我们将其放入winhex中,并打开一个正常的pdf文件,观察并对比其中的差异,正常的如图:给的文件如图:50 44 46 -> 43 51 53,将其转换成十进制,80 68 70 -> 67 81 83,发现字节之间的差值为13。猜测可能是ROT13加密。我们提取pdf中的数据,尝试将其按照ROT13再次进行偏移转换,即可复原。将来pdf丢入kali中:(原创 2022-02-11 10:27:17 · 11797 阅读 · 0 评论 -
xctf攻防世界 CRYPTO高手进阶区 cr3-what-is-this-encryption
1. 进入环境题目给出了一长串字符,我们将其提出来,发现是p,q,e,c,因此猜测可能是RSA相关的解密问题。查一查RSA的具体操作流程:2. 代码解题参考网上的wp,先安装两个包:pip install libnumpip install pycryptodome接着上代码:import libnumfrom Crypto.Util.number import long_to_bytesp = int( "0xa6055ec186de51800ddd6fcbf019238原创 2022-02-11 09:53:48 · 11326 阅读 · 0 评论 -
xctf攻防世界 CRYPTO高手进阶区 工业协议分析2
1. 进入环境,下载附件题目给的是一个pacpng的流量包文件,我们使用wireshark打开:2. 问题分析题目提示 flag形式为 flag{},那么我们在流量包的分组字节流中搜索flag,还真有,如图:右键追踪流,并在追踪流中找到具体的flag位置:发现flag的同时还有奇怪的字符666c61677b37466f4d3253746b6865507a7d,尝试16进制解码:最终答案为:flag{7FoM2StkhePz}3. 逆向思路flag的16进制编码为666c6167因此原创 2022-02-10 19:51:49 · 11244 阅读 · 0 评论 -
xctf攻防世界 CRYPTO高手进阶区 你猜猜
1. 进入环境,下载附件题目给的一个txt文本:2. 问题分析可以看到上述字符串的范围都在0-F之间,我们尝试使用hackbar进行十六进制解码:解码结果如图:以PK开头的文件,做完misc方向就知道,是典型的zip文件开头。尝试使用winhex新建一份文件,并将这些字符复制进去,并保存成.zip结尾的文件,如图:打开压缩包,发现是个加密文件,在此尝试ziperllo进行暴力破解,下载链接:https://zhangfa.lanzouw.com/idz1Xzuvxfe至于为什么不用A原创 2022-02-10 16:39:14 · 11420 阅读 · 0 评论 -
xctf攻防世界 CRYPTO高手进阶区 告诉你个秘密
1. 进入环境,下载附件给出的txt文档,如图:2. 问题分析可以发现,文档中的所有字符范围在0-F之间,也就是说符合16进制的数据,所以可以首先尝试将其按照ascii的十六进制解码得到另一串字符串。使用hackbar工具进行转码:得到数据:cjV5RyBscDlJIEJqTSB0RmhCVDZ1aCB5N2lKIFFzWiBiaE0g观察特点,只包含字符和数字,无其他不可见字符,尝试使用base64解码,得到数据:r5yG lp9I BjM tFhBT6uh y7iJ QsZ b原创 2022-02-10 15:47:55 · 11079 阅读 · 0 评论 -
xctf攻防世界 CRYPTO高手进阶区 flag_in_your_hand1
1. 进入环境,下载附件题目给的是一个压缩包,包含一个html文件和js文件,打开html,如图:2. 问题分析控制台代码审计打开控制台,进行代码审计,打上断点可以看看运行情况:html页面逻辑是需要判断ic,而ic则是在bm函数中进行重新返回,因此,需要查看js代码中的核心代码。可以看到,ck函数中,只要使ic返回true,即可返回flag。这段代码的含义是每个字符与输入字符ascii码的差值为3,那么我们只需要对变量a的每个值减去3,再转换成ascii码即可得到正确结果。s =原创 2022-02-10 10:20:52 · 11294 阅读 · 1 评论 -
xctf攻防世界 CRYPTO高手进阶区 sherlock
1. 进入环境,下载附件题目给出堆文字2. 问题分析猜测可能存在flag,直接尝试搜索,发现没有任何有用的线索,观察发现文本中随机出现大写字母,想办法提取处这些字符。[‘Z’, ‘E’, ‘R’, ‘O’, ‘O’, ‘N’, ‘E’, ‘Z’, ‘E’, ‘R’, ‘O’, ‘Z’, ‘E’, ‘R’, ‘O’, ‘Z’, ‘E’, ‘R’, ‘O’, ‘Z’, ‘E’, ‘R’, ‘O’, ‘O’, ‘N’, ‘E’, ‘Z’, ‘E’, ‘R’, ‘O’, ‘Z’, ‘E’, ‘R’, ‘原创 2022-02-10 09:19:26 · 11153 阅读 · 0 评论
分享