
“奇安信”杯网络安全技能竞赛
文章平均质量分 63
“奇安信”杯网络安全技能竞赛
玥轩_521
谁终将声震人间,必长久深自缄默;谁终将点燃闪电,必长久如云漂泊。
展开
-
第三届“奇安信杯”网络安全技能竞赛 部分题目WriteUP
第三届“奇安信杯”网络安全技能竞赛部分题目WriteUP粘贴到MarkDown中也无法显示,应该被修改宽高了。用010 Editor打开发现GIF文件头,修改文件后缀为gif,文件就可以正常浏览。,压缩包应该隐藏在图片中。根据题目提示,使用Base16解密,得到一大串密文,后面应该还有多重Base加密。使用Uncompyle6工具对test.pyc文件反编译,得到test.py文件。下载附件,解压得到cipher.txt文件。下载附件,解压得到test.pyc文件。下载附件,解压得到flag.png图片。原创 2024-10-24 15:30:17 · 767 阅读 · 11 评论 -
Crypto | Affine password 第二届“奇安信”杯网络安全技能竞赛
Crypto | Affine password 第二届“奇安信”杯网络安全技能竞赛单码加密法的另一种形式称为仿射加密法(affine cipher)。在仿射加密法中,字母表的字母被赋予一个数字。例如a=0,b=1,c=2…z=25。仿射加密法的密钥为0-25直接的数字对。原创 2023-11-13 08:02:15 · 1889 阅读 · 1 评论 -
Misc | bucket 第二届“奇安信”杯网络安全技能竞赛
Misc | bucket 第二届“奇安信”杯网络安全技能竞赛根据题目“解密Base全家桶”,使用工具CTF-Tools对密文进行base爆破(依次尝试Base家族的编码),这个过程将重复很多次,最后得到flag。原创 2023-11-13 07:58:13 · 1323 阅读 · 4 评论 -
Misc | 相当于签到 第二届“奇安信”杯网络安全技能竞赛
Misc | 相当于签到 第二届“奇安信”杯网络安全技能竞赛示“图片似乎经过了什么处理”,认为图片被修改了宽高。猜测该zip压缩包为伪加密,通过010 Editor修改压缩源文件数据区和目录区的全局方式位标记(下图红色标识),将伪压缩文件恢复到未加密的状态。1、一张图片,典型的图片隐写。通过爆破宽高,得到正确的宽高,然后修改图片的宽高数据,得到正确的图片。使用foremost分离图片中的压缩包,在output目录中找到隐藏的zip压缩包。3、修改后,解压压缩包不需要密码,解压成功,得到一张.png图片。原创 2023-11-13 07:56:34 · 585 阅读 · 4 评论