CTF學習記錄01 HashMePlease

https://ringzer0team.com/challenges/13

分類:CodingChanllenge

題目的目標大概就是在兩秒內(nèi)提取Message悯仙,再decode,然后得到Flag盏浇。
然而顯然,手工兩秒內(nèi)提取是不現(xiàn)實的佑稠。
所以要用到腳本粗卜。
reference:https://github.com/professormahi/CTF/tree/master/ringzer0team/CodingChallenges/Hash%20me%20please

使用工具:curl,sha512sum

小知識普及:

SHA-2 : https://en.wikipedia.org/wiki/SHA-2
curl : https://curl.haxx.se/docs/manpage.html
sha512sum : https://linux.die.net/man/1/sha512sum
cat SHA512Hash | sha512sum | head -c 128
egrep & grep & fgrep : http://blog.chinaunix.net/uid-28584525-id-3510819.html
egrep后面跟的正則表達式:這個后面的“+”的前后是不能有空格的哦桥爽!
egrep '[[alnum]]+<br />'
sed :
egrep之后的結果如下
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<br />
接下來我們的目的是去掉后面的<br />
略 | sed -r 's/<br \/>//g' | sed 's/ //g' | sed 's/\t//g' 
在這里我們使用了sed指令朱灿,這個-r是 use extended regular expressions in the script.
s/是用來替換的格式是's/A/B/'用B替換A!
/g是比表明是全面替換
< br />中多了一個\是因為指令中分辨不出來“/”钠四,所以用“\”標記出來盗扒。
所以指令的意思就是刪< br />,刪空格,刪\t
head : http://blog.csdn.net/u010585120/article/details/48027611
head -c N #顯示N個字節(jié)
chrome : 提取curl的一個小tip(ctrl + shift + I)(element)(network)

最終自己成功的腳本如下

注意里面的Cookie是自己提取的哦~
#!/bin/bash
set -x

curl 'https://ringzer0team.com/challenges/13' -H 'Accept-Encoding: gzip, deflate, sdch, br' -H 'Accept-Language: zh-CN,zh;q=0.8' -H 'Upgrade-Insecure-Requests: 1' -H 'User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/57.0.2987.110 Safari/537.36' -H 'Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8' -H 'Referer: https://ringzer0team.com/challenges' -H 'Cookie: PHPSESSID=3h4ckdskpiego50h3r11njf8g3' -H 'Connection: keep-alive' -H 'Cache-Control: max-age=0' --compressed --output cipher
cat cipher | egrep '[[:alnum:]]+<br />' | sed -r 's/<br \/>//g' | sed 's/ //g' | sed 's/\t//g' | head -c 1024 > res
cat res | sha512sum | head -c 128  > sha 

r=`cat sha`

curl "https://ringzer0team.com/challenges/13/$r" -H 'Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8' -H 'Connection: keep-alive' -H 'Accept-Encoding: gzip, deflate, sdch' -H 'Cookie: PHPSESSID=3h4ckdskpiego50h3r11njf8g3; _ga=GA1.2.1964009795r1426406003' -H 'Accept-Language: en-US,en;q=0.8,fa;q=0.6' -H 'User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/57.0.2987.110 Safari/537.36' --compressed --output finalres

創(chuàng)建時間:2017.5.14

最后編輯于
?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末缀去,一起剝皮案震驚了整個濱河市侣灶,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌缕碎,老刑警劉巖褥影,帶你破解...
    沈念sama閱讀 219,039評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異咏雌,居然都是意外死亡凡怎,警方通過查閱死者的電腦和手機校焦,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,426評論 3 395
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來栅贴,“玉大人斟湃,你說我怎么就攤上這事¢苁恚” “怎么了凝赛?”我有些...
    開封第一講書人閱讀 165,417評論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長坛缕。 經(jīng)常有香客問我墓猎,道長,這世上最難降的妖魔是什么赚楚? 我笑而不...
    開封第一講書人閱讀 58,868評論 1 295
  • 正文 為了忘掉前任毙沾,我火速辦了婚禮,結果婚禮上宠页,老公的妹妹穿的比我還像新娘左胞。我一直安慰自己,他們只是感情好举户,可當我...
    茶點故事閱讀 67,892評論 6 392
  • 文/花漫 我一把揭開白布烤宙。 她就那樣靜靜地躺著,像睡著了一般俭嘁。 火紅的嫁衣襯著肌膚如雪躺枕。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,692評論 1 305
  • 那天供填,我揣著相機與錄音拐云,去河邊找鬼。 笑死近她,一個胖子當著我的面吹牛叉瘩,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播粘捎,決...
    沈念sama閱讀 40,416評論 3 419
  • 文/蒼蘭香墨 我猛地睜開眼薇缅,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了晌端?” 一聲冷哼從身側響起捅暴,我...
    開封第一講書人閱讀 39,326評論 0 276
  • 序言:老撾萬榮一對情侶失蹤恬砂,失蹤者是張志新(化名)和其女友劉穎咧纠,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體泻骤,經(jīng)...
    沈念sama閱讀 45,782評論 1 316
  • 正文 獨居荒郊野嶺守林人離奇死亡漆羔,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,957評論 3 337
  • 正文 我和宋清朗相戀三年梧奢,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片演痒。...
    茶點故事閱讀 40,102評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡亲轨,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出鸟顺,到底是詐尸還是另有隱情惦蚊,我是刑警寧澤,帶...
    沈念sama閱讀 35,790評論 5 346
  • 正文 年R本政府宣布讯嫂,位于F島的核電站蹦锋,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏欧芽。R本人自食惡果不足惜莉掂,卻給世界環(huán)境...
    茶點故事閱讀 41,442評論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望千扔。 院中可真熱鬧憎妙,春花似錦、人聲如沸曲楚。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,996評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽洞渤。三九已至阅嘶,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間载迄,已是汗流浹背讯柔。 一陣腳步聲響...
    開封第一講書人閱讀 33,113評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留护昧,地道東北人魂迄。 一個月前我還...
    沈念sama閱讀 48,332評論 3 373
  • 正文 我出身青樓,卻偏偏與公主長得像惋耙,于是被迫代替她去往敵國和親捣炬。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 45,044評論 2 355

推薦閱讀更多精彩內(nèi)容

  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 172,170評論 25 707
  • # Python 資源大全中文版 我想很多程序員應該記得 GitHub 上有一個 Awesome - XXX 系列...
    aimaile閱讀 26,489評論 6 427
  • 阿里巴巴速賣通是什么绽榛? 一湿酸、什么是阿里巴巴的速賣通 1、速賣通是阿里打造的外貿(mào)小單交易平臺灭美。 (1)簡單來說就是為...
    K1024閱讀 1,696評論 1 4
  • 晚風拂過推溃,綿長的街巷人流依舊如織,只有對面的茶莊顯得不落俗套的雅靜届腐,我的窗正對著上等雅座铁坎。茶客走了一波又迎了一桌蜂奸,...
    咚個冬閱讀 140評論 0 0
  • 我是個女孩兒,當初我媽生我時是難產(chǎn)硬萍,導致我身體一直不好扩所,總在吃藥。 因為是女孩兒本身陰氣就比較重朴乖,身體又弱祖屏,所以比...
    耿直少女莫小野閱讀 469評論 0 0