难度1

记两道润天杯校赛的题

1.misc_1

解压之后是一张图片,用010editor打开,由于是jpg图片,直接搜FFD9

misc_1.1

看见后面有pk,得知是zip,直接另存为zip,打开就拿到flag了


2. misc_2

打开图片属性,看到这:

misc_2

社会主义核心价值观加密,直接复制版权信息解密两次就行了,在线工具

在这里感谢x2658y大佬给讲题~


攻防世界

1.Banmabanma

一张图,先记事本打开,没收获,就去stegsolve看了一下,用手机扫也没结果,不知道是不是我的问题= =,ida也是一无所获

最后去网上看wp,发现了一个叫条形码在线阅读的网站 Barcode Reader. Free Online Web Application

把图片放进去就拿到flag了

Banmabanma


2.适合作为桌面

先从简单的入手,记事本打开,没找到flag,然后用stegsolve打开,找到了一个二维码:

适合作为桌面1

还是去上一题提到的那个网站扫一下二维码看看:

适合作为桌面2

(stegsolve换图层的过程中我发现有的二维码是扫不了的)

得到了一串16进制的数字

1
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

03F30D0A是pyc文件

pyc文件:是由Python文件经过编译后所生成的文件,众所周知Python的运行性能不如编译性语言(比如C语言),所以Python在程序执行结束后会把字节码写入到硬盘中,保存为.pyc文件,目的是下一次再执行python xxx.py程序时,Python会先在目录下找xxx.pyc文件来执行

01editor打开如下:

适合作为桌面3

依然在这里感谢x2658y,要不然我还傻了吧唧写成txt,正确做法应该是放到01editor另存为pyc文件

然后去反编译:

python反编译在线工具

得到如下代码:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
#!/usr/bin/env python
# visit https://tool.lu/pyc/ for more information
# Version: Python 2.7


def flag():
str = [
102,
108,
97,
103,
123,
51,
56,
97,
53,
55,
48,
51,
50,
48,
56,
53,
52,
52,
49,
101,
55,
125]
flag = ''
for i in str:
flag += chr(i)

print flag
flag() //反编译没这一行,我们需要调用flag()

注释提到是python2.7,所以直接去在线编译

这里flag()要顶格,我不知道为什么,但我大为震撼

最后得到了flag:

1
flag{38a57032085441e7}

3.心仪的公司

这道题是wireshark的包,借此机会学习一下wireshark的颜色规则

这个流量包叫webshell,故在显示过滤器中输入:

1
http contains"webshell"

心仪的公司1

追踪TCP流,找到flag

心仪的公司2

还有一种方法,在kali里输入

1
strings webshell.pcapng | grep "{"

命令的意思是在webshell这个包里过滤含有”{“的字符串,然后输出

这里我是照着大佬们的wp写的,但是我这里输出了很多行,所以我改一下:

1
strings webshell.pcapng | grep "fl4g"

心仪的公司3

这里有点面向结果了,正常解的话应该是先grep”flag“,可以看到没收获,这时可以试试fl4g

strings命令 在对象文件或二进制文件中查找可打印的字符串。字符串是4个或更多可打印字符的任意序列,以换行符或空字符结束。

管道符:|

作用:管道是一种通信机制,通常用于进程间的通信。它表现出来的形式将前面每一个进程的输出(stdout)直接作为下一个进程的输入

ls / | grep “y“

grep 指令用于“过滤”
grep 语法:grep 选项 文件路径/内容

针对上面这个命令说明:
① 以管道作为分界线,前面的命令有个输出,后面需要先输入(缺少查找范围),然后再过滤,最后再输出,通俗的讲就是管道前面的输出就是后面指令的输入。
为了便于理解,上述的指令变相实现可以如下:

ls / > xxx.txt 将ls /的结果保存到xxx.txt文件中

grep “y” xxx.txt 使用grep指令搜索xxx.txt中的包含y的行


4.pure_color

是一张图片,直接放到stegsolve中

pure_color1

比较简单flag{true_steganographers_doesnt_need_any_tools}

不过这个题的flag挺有意思,他说真正的隐写技师不需要任何工具 [狗头]


5.2017_Dating_in_Singapore

题目名字叫新加坡2017年的日历,打开也是个日历,有点意思

2017_Dating_in_Singapore1

wp


6.simple_transfer

题目描述: 文件里有flag,找到它。

下载了一个pcap的流量包,网上的wp都过滤了很多nfs,然后找到了file.pdf,这也是后面为什么分离pdf的原因,但是我这就两条,我不懂

直接扔到kali里输入命令:

1
binwalk 1.pcap

发现有一个pdf文件,接着输入

1
foremost -t pdf -i 1.pcap 

-t为指定文件类型,-i是指定输入,-o是指定输出,这里没指出,默认给出output文件夹:

simple_transfer1

然后打开文件夹:

simple_transfer2


7.流量分析1

题目描述:

流量分析,你知道这堆流量做了什么事情吗,你能恢复出来flag吗?

文件名的challenge,很好,非常有挑战性:

challenge1

第四条流量一下就吸引住了我,追踪TCP流看一下:

challenge2

嗯?sql注入?

扔到burp里smart decode一下:

challenge3

bool盲注,这里直接过滤:

1
ip.addr==192.168.43.109 && ip.addr==39.105.136.196 &&http.request.uri contains"substr"

刚刚分析得到,如果if判断成功,那页面延迟三秒返回,这里我们应该关注一下时间,可以看到11秒到14秒刚好三秒,说明判断成功了,去看看

challenge5

ascii码是102,查表得知是’f’

看大佬wp得知,有一个过滤的命令可以过滤出延迟大于3秒的http数据包

1
frame.time_delta>3&&http

那就方便多了,一个一个对照ascii码表就行了,这里最后一个字符是1,并不是},不过前面已经有{了,这里我们手动加上就好了。


8.流量分析2

简单看了一下,好像没啥收获,去kali里试了一下:

1
2
binwalk test.pcapng
strings test.pcapng | grep"flag"

都没奏效,仔细看一下:
流量分析2.1

txt应该是有价值的东西,而且看样子不止一个,过滤一下:

1
http contains "test.txt"

流量分析2.2

果然有好几个test.txt,按时间顺序打开看看:
流量分析2.3

流量分析2.4

两个里面都有内容,把他们串起来就是flag了:flag{17uaji1l}

这里要注意一下,包里并没有ag的内容,要自己加上


难度1
http://example.com/2023/04/22/misc01/
作者
想有双手
发布于
2023年4月22日
许可协议