「WriteUp」2019中南校賽

Misc


NC

去吧汇恤,里面有一切你需要的庞钢。
————————————

把壓縮包下載下來,解壓出 nc.pcapng 這個(gè)文件因谎,用wireshark打開基括。跟蹤TCP流,看到一段base64加密财岔,一段被更改的ascii碼风皿,一段字母和數(shù)字的組合字符串,base64在線解密后是python的加密代碼匠璧,那么那段組合字符串就是key經(jīng)過sha512加密后的密文了桐款。先解出key的值為 1556776194:

import hashlib


find_key = 1558684121-2592000  #到達(dá)時(shí)間是5月2日,259200是一個(gè)月的秒數(shù)
b = 'd9b29a82f73b898093be8affe532f082e74080f3a1d6918a33e185f762c19684a0439078b10cb7e23727faa9e8a3fb5a4babf7f793c30fa86d12b67154995c9b'

def hash512(s):
    h = hashlib.sha512()
    h.update(str(s).encode('utf-8'))
    return h.hexdigest()

while True:
    key += 1
    print key
    if hash512(str(key)) == b:
        print 'find'
        break

然后把a(bǔ)scii碼與key做異或:

key = 1556776194
ascii = 9711711411111497123787411711277105881039065106111110120104565010884114548682101807369661200453640575
flag = str(ascii ^ key)
print flag

得到flag正確的ascii碼夷恍,轉(zhuǎn)換后得到flag:

aurora{NJupMiXgZAjonxh82lTr6VRePIEBwavH}


SOLIDITY

地址:0x404e55fd733ff8c3009be5106a5f44c1b3a6576b
Ropsten
————————————
根據(jù)題目的提示 Ropsten 去Google魔眨,找到一個(gè)區(qū)塊鏈的網(wǎng)站,用地址去查詢裁厅,看到了一個(gè)完成的合同冰沙,點(diǎn)進(jìn)去查看更多,把數(shù)據(jù)的編碼方式改為UTF-8执虹,找到flag:

aurora{d28KhG5EptDcH0OF}


HALF

一共有兩份哦
————————————
下載壓縮包并解壓拓挥,得到一張png圖片,想到LSB隱寫袋励,用 Stegsolve--->Data Extract查看侥啤,在GBRf發(fā)現(xiàn)flag的前半段:



用pngcheck查看發(fā)現(xiàn)多余數(shù)據(jù):



在kali里用dd命令根據(jù)偏移量分離數(shù)據(jù):

用winhex打開發(fā)現(xiàn)是一個(gè)沒有文件頭部表示的png圖片当叭,補(bǔ)全:

得到了兩張一模一樣的png圖片,在kail里用compare命令生成兩張圖片的對(duì)比圖:



這么多紅線猜測(cè)是加了盲水印盖灸,用盲水印工具分離水右媳睢:



完整的flag:

aurora{EwCuWKbhLY8otr4H}


Crypto


NAIVE_PRNG0

naive~
nc 140.82.19.20 45123
————————————
這是個(gè)猜數(shù)字的游戲,猜對(duì)了就給flag赁炎,數(shù)字看似是隨機(jī)生成的醉箕。
一開始懵了好久,多試幾次之后發(fā)現(xiàn)并不是真正的隨機(jī)生成徙垫,Check next 10 random number 后第一個(gè)數(shù) 1804289383 就是答案讥裤,提交得到flag:

AURORA{broken_to_worst_hahahah}


NAIVE_RSA0

RSA?
————————————
這是一道RSA的密碼題。
e = 3姻报,我們可以用低加密指數(shù)攻擊己英,先讀取 cipher 文件獲得密文,然后發(fā)現(xiàn)明文的三次方比 n 大吴旋,但是不是足夠大损肛,還原m:

from Crypto.Util.number import getPrime, bytes_to_long, long_to_bytes
import gmpy2

n = 944596184878910952264918828296871870994376550458945115258394945073107584173702035979973230660738361172630327621960496272454672732496422999339318188654471910204601330968390297103022738364727453337362198385251002236960101361661918040202036165339768333589056299376897058446389955288838710764178850224984753171552902646225195393795307799225080145564416518846048866414832903230025434101126213440635358354082571921482391685745196953112907788290024449151917565638975172221794083323226310103637529156335586642493986830583679585356467031606826827617520244699586917709280762416539492052960415875646461061269787826714805415719407221087523366347429333359466431951024125697105154441837446345192967298375846760211673136238685670211601498001633401811874044739557854971459770000139308371923735847079684245824356397244021681401775864249234917997277489502084003352067737512704561828201328136271068595038644102118722181194583347195668067691251053156220840731855978538205474623004325770244550226446024576598163764100913061480432121098722621268264322142727933890359031944994515107982197143613130852528978999516503811882849247180413723888824177891793657425942877252813443777922029275037093577669463729857468663658489607472053947326441347663621496156430849523996631737308378819965464124022271648488670669731106892874845122219171857492966317500709601623125149582459270404072727833367221848174325753417252797977803030663910071000796065921485761373667371881974231117477486326293345034509280337329047492102332373702712930729847860908590140794394632881909406664589754236514946602386985031822790567779817767019958733916063119461518028124370795047368353084536075775490812963807687102200929357009366333899423531761526876744777870474557826455433702707417271531300381976447015421648948070517562896827512141969785080788524266986421079341505034297071816437366004796821184678981587004159684554932368186347162273669162187460727526773012212684766172397948227142470918702258745950888367048702980907081253832252716151478583409465289751306792946525476362073790584748769901990112669651234570224592274776406113846028439177811364161864432548532595676882578421605785138198330175308016530275943081455043217677343220943801192914551421746043508948550034056364914497144799658963343027337311650776739829707498952269704646163521188348922635016117695339877218590073847253055931147657012328054539970661943972262728438050114088791918421154537588547802858806161521544516620844416104046169437332233466602499701081666671571
e = 3
i = 1
c = open("cipher", "rb").read()
cipher = bytes_to_long(c)
print 'n=', n
print 'cipher=', cipher
print '[!]Done!\n'
print '[+]Detecting m...'
while 1:
    m, b = gmpy2.iroot(cipher + i * n, 3)
    if b:
        print '  [-]m is: ' + '{:x}'.format(int(m)).decode('hex')
        break
    i += 1

解出flag:

AURORA{e=3_with_no_padding_ruin_movie_time}

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市荣瑟,隨后出現(xiàn)的幾起案子治拿,更是在濱河造成了極大的恐慌,老刑警劉巖笆焰,帶你破解...
    沈念sama閱讀 218,036評(píng)論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件忍啤,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡仙辟,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,046評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門鳄梅,熙熙樓的掌柜王于貴愁眉苦臉地迎上來叠国,“玉大人,你說我怎么就攤上這事戴尸∷诤福” “怎么了?”我有些...
    開封第一講書人閱讀 164,411評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵孙蒙,是天一觀的道長项棠。 經(jīng)常有香客問我,道長挎峦,這世上最難降的妖魔是什么香追? 我笑而不...
    開封第一講書人閱讀 58,622評(píng)論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮坦胶,結(jié)果婚禮上透典,老公的妹妹穿的比我還像新娘晴楔。我一直安慰自己,他們只是感情好峭咒,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,661評(píng)論 6 392
  • 文/花漫 我一把揭開白布税弃。 她就那樣靜靜地躺著,像睡著了一般凑队。 火紅的嫁衣襯著肌膚如雪则果。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,521評(píng)論 1 304
  • 那天漩氨,我揣著相機(jī)與錄音西壮,去河邊找鬼。 笑死才菠,一個(gè)胖子當(dāng)著我的面吹牛茸时,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播赋访,決...
    沈念sama閱讀 40,288評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼可都,長吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了蚓耽?” 一聲冷哼從身側(cè)響起渠牲,我...
    開封第一講書人閱讀 39,200評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎步悠,沒想到半個(gè)月后签杈,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,644評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡鼎兽,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,837評(píng)論 3 336
  • 正文 我和宋清朗相戀三年答姥,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片谚咬。...
    茶點(diǎn)故事閱讀 39,953評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡鹦付,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出择卦,到底是詐尸還是另有隱情敲长,我是刑警寧澤,帶...
    沈念sama閱讀 35,673評(píng)論 5 346
  • 正文 年R本政府宣布秉继,位于F島的核電站祈噪,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏尚辑。R本人自食惡果不足惜辑鲤,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,281評(píng)論 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望腌巾。 院中可真熱鬧遂填,春花似錦铲觉、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,889評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至礁击,卻和暖如春盐杂,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背哆窿。 一陣腳步聲響...
    開封第一講書人閱讀 33,011評(píng)論 1 269
  • 我被黑心中介騙來泰國打工链烈, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人挚躯。 一個(gè)月前我還...
    沈念sama閱讀 48,119評(píng)論 3 370
  • 正文 我出身青樓强衡,卻偏偏與公主長得像,于是被迫代替她去往敵國和親码荔。 傳聞我的和親對(duì)象是個(gè)殘疾皇子漩勤,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,901評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容