HITCTF2018部分WP

官方WP:https://github.com/7Hxz233/2018-HITCTF-Challenges

佛了(……)靠運(yùn)氣打ctf.jpg 做的全是水題

CRYPTO-單表代替

正解:隨意替換然后quipqiup

寫(xiě)個(gè)程序數(shù)了一下项戴,27個(gè)俄文字母蔓腐!說(shuō)好的英文字母26呢R场(后來(lái)發(fā)現(xiàn)大概是25+倆花括號(hào))

單表么,決然統(tǒng)計(jì)頻率啊蹄梢,單個(gè)出現(xiàn)的‘ф’不是a就是i业筏,總之‘у’是e已經(jīng)沒(méi)跑了到旦,‘е’是t也很穩(wěn)(

然后找找同時(shí)有已經(jīng)確定的字母出現(xiàn)的單詞,就這樣推下來(lái)(……)很快就會(huì)發(fā)現(xiàn)原文是Gone with the Wind is a novel(ry)直接百度找到原文進(jìn)而得到所有字母的替換關(guān)系舶斧,搞到flag

這里聽(tīng)說(shuō)有個(gè)坑是首字母大小寫(xiě),然而我替換用的word察皇,沒(méi)踩中坑(

Aft3r_all_t0morrow_1s_anoth3r_day捧毛,斯嘉麗的名句www

其實(shí)大概可以寫(xiě)個(gè)程序直接暴力破解,得到的東西查字典让网,單詞在75%以上再輸出

CRYPTO-多表代替

真·靠運(yùn)氣打ctf的典范

多表代替肯定維吉尼亞啊但是我不會(huì)寫(xiě)暴力破解把接恰!@6谩而账!只能 盲目分析.jpg

注目原文中的‘11 Xsnvbonf 2012’,猜測(cè)是日期/月份/年份的格式因篇,八個(gè)字母的月份只有2泞辐、11、12竞滓,慢慢搜8(……)

(然后一次命中咐吼,原文是維基百科的The Phantom of the Opera?(1986 musical) ,截圖沒(méi)截到)

原文都搞到了剩下的emmmm豈不是穩(wěn)了商佑,Wishing You Were Somehow Here Again锯茄,歌劇魅影的插曲,懷疑出題的是個(gè)小姐姐(

結(jié)果初中看過(guò)的東西真的有能用上的一天茶没,嘿呀

REVERSE-Baby Android

不就是異或么233333

效果易知(相視一笑.jpg)

REVERSE-網(wǎng)管的麒麟臂

【pwnable.kr】leg - p4nda - 博客園

REVERSE-學(xué)習(xí)資料的密碼

結(jié)束一小時(shí)后寫(xiě)出來(lái)了肌幽,吃飯誤我(……)

扔ida看一下main函數(shù),發(fā)現(xiàn)要使v6=v4抓半,且v6=basen(myread(v7))喂急,v4是通過(guò)fopen讀取到的密文〉亚螅看了一眼myread廊移,如果回車(chē)就返回result,result是鍵盤(pán)輸入的字符串探入,那么問(wèn)題就只在basen()狡孔。

basen()的邏輯十分好懂了(……)寫(xiě)個(gè)程序看一下密文長(zhǎng)度67,如下圖(判斷密鑰長(zhǎng)度25然而事實(shí)證明并無(wú)卵用新症,我當(dāng)時(shí)在想什么啊浪費(fèi)時(shí)間)

請(qǐng)豎著閱讀步氏!

靠意念傳遞(……)程序要跑挺長(zhǎng)時(shí)間的,我當(dāng)時(shí)還以為循環(huán)寫(xiě)太多要家祭無(wú)忘告乃翁了(

if的判斷沒(méi)截全徒爹,湊合著看8

跑一下得到flag荚醒,HITCTF{3asy_b4se_3ight:)}芋类,我還傻乎乎地去程序里試了一下不對(duì)!直接提交就對(duì)了=绺蟆:罘薄!嘿呀我怕不是個(gè)傻子(

MISC-HITCTF2018簽到

谷歌就行了(泡躯。

我還試了YouTube的網(wǎng)址和視頻簡(jiǎn)介贮竟,真吉爾丟人,后臺(tái)怕是要笑死

MISC-BASO4

反編譯pyc较剃,這不就是base64和base32隨機(jī)跑了20次么咕别!

只有20次所以直接xjb跑了,次數(shù)多的話(huà)寫(xiě)個(gè)程序(……)見(jiàn)github上大佬寫(xiě)的WP里BASO4的部分:

HIT2018新生賽部分WP

18.2.14 edit:py2程序見(jiàn)附圖

對(duì)沒(méi)錯(cuò)写穴,參考了官方WP(

MISC-攻擊流量分析

往下翻看到gzcompress惰拱,兩個(gè)print_r分別是flag.txt和index.php。然而并無(wú)卵用甚至第一次搞錯(cuò)了把疑似index.php的東西搞出來(lái)了啊送,昏迷

找了HTTP流偿短,大家都找的TCP(……)我TCP解壓出來(lái)是index.php啊是我方法不對(duì)嗎!

最后還是找了HTTP
解碼選壓縮得到flag

MISC-use_your_ida

我還傻fufu地盯了半天想搞清楚邏輯馋没!最后比賽結(jié)束群里大佬告訴我是距離視圖啊啊啊啊啊啊啊啊啊這題分類(lèi)是雜項(xiàng)啊靠N舳骸!E穸洹(察覺(jué))

上面github那個(gè)鏈接里大佬寫(xiě)過(guò)了勾怒,就不再寫(xiě)了……

MISC-鍵盤(pán)流量分析

總之先把數(shù)據(jù)抓出來(lái):

tshark -r keyboard.pcap -T fields -e usb.capdata > usbdata.txt

然后盲目分析(不是)反正八個(gè)字節(jié)的就只有一小段,手動(dòng)搞出來(lái)了(

參照?Hut1_12v2.pdf?第53頁(yè)款票,搞到flag控硼,第一個(gè)字節(jié)02代表按下shift,即大寫(xiě)

http://www.embed.cc/html/xieyi/20170608/6787.html


BYTE1 --


? ?? ? |--bit0:? ?Left Control是否按下艾少,按下為1?


? ?? ? |--bit1:? ?Left Shift??是否按下,按下為1?


? ?? ? |--bit2:? ?Left Alt? ? 是否按下翼悴,按下為1?


? ?? ? |--bit3:? ?Left GUI? ? 是否按下缚够,按下為1?


? ?? ? |--bit4:? ?Right Control是否按下,按下為1??


? ?? ? |--bit5:? ?Right Shift 是否按下鹦赎,按下為1?


? ?? ? |--bit6:? ?Right Alt? ?是否按下谍椅,按下為1?


? ?? ? |--bit7:? ?Right GUI? ?是否按下,按下為1?


又沒(méi)截全古话,意會(huì)8

是的web和pwn我根本就沒(méi)碰……完全不會(huì)雏吭,溜了

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市陪踩,隨后出現(xiàn)的幾起案子杖们,更是在濱河造成了極大的恐慌悉抵,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,198評(píng)論 6 514
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件摘完,死亡現(xiàn)場(chǎng)離奇詭異姥饰,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)孝治,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,334評(píng)論 3 398
  • 文/潘曉璐 我一進(jìn)店門(mén)列粪,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人谈飒,你說(shuō)我怎么就攤上這事岂座。” “怎么了杭措?”我有些...
    開(kāi)封第一講書(shū)人閱讀 167,643評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵掺逼,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我瓤介,道長(zhǎng)吕喘,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 59,495評(píng)論 1 296
  • 正文 為了忘掉前任刑桑,我火速辦了婚禮氯质,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘祠斧。我一直安慰自己闻察,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,502評(píng)論 6 397
  • 文/花漫 我一把揭開(kāi)白布琢锋。 她就那樣靜靜地躺著辕漂,像睡著了一般。 火紅的嫁衣襯著肌膚如雪吴超。 梳的紋絲不亂的頭發(fā)上钉嘹,一...
    開(kāi)封第一講書(shū)人閱讀 52,156評(píng)論 1 308
  • 那天,我揣著相機(jī)與錄音鲸阻,去河邊找鬼跋涣。 笑死,一個(gè)胖子當(dāng)著我的面吹牛鸟悴,可吹牛的內(nèi)容都是我干的陈辱。 我是一名探鬼主播,決...
    沈念sama閱讀 40,743評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼细诸,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼沛贪!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 39,659評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤利赋,失蹤者是張志新(化名)和其女友劉穎水评,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體隐砸,經(jīng)...
    沈念sama閱讀 46,200評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡之碗,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,282評(píng)論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了季希。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片褪那。...
    茶點(diǎn)故事閱讀 40,424評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖式塌,靈堂內(nèi)的尸體忽然破棺而出博敬,到底是詐尸還是另有隱情,我是刑警寧澤峰尝,帶...
    沈念sama閱讀 36,107評(píng)論 5 349
  • 正文 年R本政府宣布偏窝,位于F島的核電站,受9級(jí)特大地震影響武学,放射性物質(zhì)發(fā)生泄漏祭往。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,789評(píng)論 3 333
  • 文/蒙蒙 一火窒、第九天 我趴在偏房一處隱蔽的房頂上張望硼补。 院中可真熱鬧,春花似錦熏矿、人聲如沸已骇。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,264評(píng)論 0 23
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)褪储。三九已至,卻和暖如春慧域,著一層夾襖步出監(jiān)牢的瞬間鲤竹,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,390評(píng)論 1 271
  • 我被黑心中介騙來(lái)泰國(guó)打工吊趾, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留宛裕,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,798評(píng)論 3 376
  • 正文 我出身青樓论泛,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親蛹屿。 傳聞我的和親對(duì)象是個(gè)殘疾皇子屁奏,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,435評(píng)論 2 359