当前位置:   article > 正文

数据库2021“安恒·泰山杯”山东省网络安全大赛测试赛部分题目write up_2023泰山杯山东省网络安全大赛你丢失了多少东西

2023泰山杯山东省网络安全大赛你丢失了多少东西

数据库2021“安恒·泰山杯”山东省网络安全大赛测试赛部分题目write up

2021“安恒·泰山杯”山东省网络安全大赛测试赛部分题目wp


线上测试赛,两个多小时8道题做出来5道,感觉自己还是太菜,简单记录一下。能down下来的东西都在最后百度云链接里。

web1 adminlogin

扫描得到admin.php
在这里插入图片描述
在这里插入图片描述

得到登录页面,根据提示flag在数据库里,推测是sql注入。
试了一下substr、database等等能过滤的都过滤了,有点烦,想留到最后做结果也没来得及做。

web2 ezphp

Where is flag?
源代码:

  1. <!DOCTYPE html>
  2. <html lang="en">
  3. <head>
  4. <meta charset="UTF-8">
  5. <title>Welcome</title>
  6. </head>
  7. <body >
  8. </div>
  9. <h1 style="text-align: center">Where is flag?</h1>
  10. <!--
  11. foreach ($_POST as $item => $value){
  12. $$item=$$value;
  13. $secret = $$item;
  14. }
  15. foreach ($_GET as $key => $value){
  16. if ($key=='flag'){
  17. $str=$value;
  18. $$str=$secret;
  19. }
  20. }
  21. if (isset($hehe)){
  22. echo "

".$hehe."

"; } //flag+flaag=DASCTF{XXXXXXX} --> </body> <center> </html>

php手册查一下foreach函数
代码审计一下,是一个变量覆盖漏洞,具体漏洞原理可参考其他大佬的博客:https://www.cnblogs.com/zzjdbk/p/12985530.html
在这里插入图片描述
在这里插入图片描述
将两部分拼一下就能得到flag。

http://www.zuowenge.cn

wp来自另外一位大神:
先写一个多层zip解压脚本,并且注意到zip文件名似乎是有规律的,这里顺便把文件名也记录了一下。

  1. import zipfile
  2. import os
  3. name = '[REFTQ'
  4. s = []
  5. while True:
  6. s.append(name)
  7. with zipfile.ZipFile(name + '.zip', 'r') as ziip:
  8. ziip.extractall(pwd=name.encode())
  9. delname = name
  10. name = ziip.filelist[0].filename[0:6]
  11. print(s)
  12. os.remove(delname + '.zip')

最深处有个图片,调整图片宽高,最下面有个提示who am i
在这里插入图片描述
有点熟悉,百度一下是斐波那契,想到斐波那契数列,再结合文件名的特点,写出下面的脚本。

  1. s = ['[REFTQ', '1RGe0V', '4dHJhY', 'eht8on', '3RhbGx', '8smjtq', 'zmckit', 'fSXNfU', '9rskp5', 'a93su6', 'al0o68', 'p0l2vq', '29fRnV', 'fco9e2', '7ztjka', 'bvn8ta', 'a27s40', 'dxzk1l', 'yq6ik4', 'gec9bl', 'ufQ==]']
  2. print(len(s))
  3. fbnachi = list(map(int, '1、2、3、5、8、13、21'.split('、')))
  4. res = ''
  5. for i in fbnachi:
  6. res += s[i-1]
  7. print(res)

base64解密一下即得flag

DASCTF{Extractall_Is_So_Fun}

misc2 认真你就输了

在这里插入图片描述
附件是一个Excel文件,但是打开提示文件已经损坏,放到kali里看一下格式。
在这里插入图片描述
binwalk命令看到一大堆压缩包,将文件后缀改为zip,挨个翻一下文件得到flag.txt。
在这里插入图片描述

crypto1 rsa17

给了一段代码:

  1. from Crypto.Util.number import *
  2. import binascii
  3. import gmpy2
  4. flag = '*****************************************'
  5. hex_flag=int(flag.encode("hex"),16)
  6. p=getPrime(256)
  7. q=getPrime(256)
  8. n=p*q
  9. e=0x3
  10. c1=pow(hex_flag,e,n)
  11. c2=pow(hex_flag+1,e,n)
  12. print("n=",hex(n))
  13. print("e=",hex(e))
  14. print("c1=",hex(c1))
  15. print("c2=",hex(c2))
  16. '''
  17. ('n=', '0xb28ae8f29f8b90e8b8c5667b2b71e49929446b41f7f7a3e9e45bc52a1e8c45d59c1788be48a9c365d51feee0b2cd3295001cdad1ba5ccf808686b5ce5a269ae5L')
  18. ('e=', '0x3')
  19. ('c1=', '0x7ba5502ecbc3b15ad8c2db8f30a593eb062dde4d7dfacadf0a28291d1a576389a18dfba0607c0243f843f637449089dd2090d47ee9845d4147f02afd4d891f19L')
  20. ('c2=', '0x891ac4f663df41c1f6433ee3513d749c3ba02fe0aacd7f51d791b9bac4f7e5194bd484d78d972c344faf600f7d3aa580485774768efc47ab8ddb67eeeb330fa1L')
  21. '''

e=3,想到关联信息攻击
在这里插入图片描述
写一个脚本:

  1. #!/usr/bin/python
  2. # -*- coding: utf-8 -*-
  3. import gmpy2
  4. n = 9351035609579912430580224362406913775216485260866801060250235841497131649675821473038044490729550589638048144137033269711790417615294506088800324197718757
  5. e = 3
  6. c1 =6475853636479050645596496086080582816789963066323389815672770714308619633711541909793891052802547415987144453383534840748034987689956953991901404774080281
  7. c2 =7180748878269451580223627474056868509561249251375351465737365567454518806786657134253453800373864987758778056252628950652794949518011402960483137799524257
  8. def get_m1(a, b, c1, c2, n):
  9. a3 = pow(a, 3, n)
  10. b3 = pow(b, 3, n)
  11. tmp1 = ((c2 + 2*a3*c1 - b3) * b) % n
  12. tmp2 = ((c2 - a3*c1 + 2*b3) * a) % n
  13. tmp3 = gmpy2.invert(tmp2, n)
  14. tmp4 = (tmp1 * tmp3) % n
  15. return tmp4
  16. m1 = get_m1(1, 1, c1, c2, n)
  17. print(m1)
  18. #m1=0b218774971804085528558358969417603446702511773250904882108354386662296629999644383681650889865769009

将十进制转化为字符串得到flag:
在这里插入图片描述

crypto2 移位凯撒

密文:ch\at;X[hUeQZcNU_QL^f
c的ascii码+3=f的ascii码值
h的ascii码+4=l的ascii码值
\的ascii码+5=a的ascii码值
a的ascii码+6=g的ascii码值
t的ascii码+7={的ascii码值
前面拼起来就是flag{
所以是一个变形的凯撒密码,密文和明文的差值从3开始递增

  1. c = r"ch\at;X[hUeQZcNU_QL^f" / #这里一定要加r,不然\会被当作转义符
  2. move = 3
  3. flag = ""
  4. for i in c:
  5. flag += chr(ord(i) + move)
  6. move += 1
  7. print(flag)

在这里插入图片描述

reverse ezgo

在这里插入图片描述
看标题,go语言的逆向,本菜鸡暂时只学过c语言的逆向,时间有限,比赛中暂时搁置了,文件保存了,以后做出来补充。

pwn ez_rop

在这里插入图片描述
时间有限,比赛中暂时搁置了,文件保存了,以后做出来补充。

除了web1都能down下来,百度云链接:链接:https://pan.baidu.com/s/19bdOz9z5i3CHQLqC3P7P4g
提取码:mipu
–来自百度网盘超级会员V5的分享

 

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/在线问答5/article/detail/900702
推荐阅读
相关标签
  

闽ICP备14008679号