Bugku:web PHP_encrypt_1(ISCCCTF)

94 篇文章 2 订阅
32 篇文章 2 订阅

​打开这道题,发现木有链接。终于出现了不一样的烟火??!

 

 

下载这个压缩包,打开这里面包含的文件,有一串php代码。

 

<?phpfunction encrypt($data,$key){    $key = md5('ISCC');    $x = 0;    $len = strlen($data);    $klen = strlen($key);    for ($i=0; $i < $len; $i++) {         if ($x == $klen)        {            $x = 0;        }        $char .= $key[$x];        $x+=1;    }    for ($i=0; $i < $len; $i++) {        $str .= chr((ord($data[$i]) + ord($char[$i])) % 128);    }    return base64_encode($str);}?>

这是一个加密函数,最后得到的结果是base64加密的,这样一看,题目中出现的那串字符不就是base64加密的么。

 

fR4aHWwuFCYYVydFRxMqHhhCKBseH1dbFygrRxIWJ1UYFhotFjA=


所以flag就是解密后的data。【明确】

 

 

import base64import hashlibdef decode(data):    #将key变成md5    key = hashlib.md5('ISCC'.encode("utf-8")).hexdigest()    int_data=[]    #将data解密    b64data = str(base64.b64decode(data), encoding = 'utf8')    #将data变成ascii码数字放进一个数组里面    for i in range(len(b64data)):        int_data.append(ord(b64data[i]))    # 将key变成ascii码数字放进一个数组里面,要注意和data的长度要一样,所以和加密的步骤一样    x = 0    int_key=[]    for i in range(len(b64data)):        if x == len(key):            x = 0        int_key.append(ord(key[x]))        x += 1    flag = ''    #反向操作    for i in range(len(int_data)):        flag += chr((int_data[i] - int_key[i]+128)% 128)    print(flag)if __name__ == '__main__':    data = 'fR4aHWwuFCYYVydFRxMqHhhCKBseH1dbFygrRxIWJ1UYFhotFjA='    decode(data)

需要注意chr()和ord()函数

 

>>>print chr(0x30), chr(0x31), chr(0x61)   # 十六进制0 1 a>>> print chr(48), chr(49), chr(97)         # 十进制0 1 a
>>>ord('a')97>>> ord('b')98>>> ord('c')99

运行之后

 

 

最后得到的flag是

Flag:{asdqwdfasfdawfefqwdqwdadwqadawd}

来吧,关注我一下,大家一起学习网络安全,共同进步~~

更新频率挺高哦!!实打实原创!!

 

  • 2
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

酥酥糖学习

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值