首页 最新 热门 推荐

  • 首页
  • 最新
  • 热门
  • 推荐

攻防世界 - Misc - Level 1 | hit-the-core

  • 25-02-16 18:00
  • 4100
  • 11847
blog.csdn.net

关注这个靶场的其它相关笔记:攻防世界(XCTF) —— 靶场笔记合集-CSDN博客

0x01:考点速览

本题考察的是 MISC 中的编码相关的内容,要想过此关,你需要具备以下能力:

  • 懂得如何使用 Linux 命令 strings:

    • strings 打印可打印的二进制字符(通过 -n 参数可以筛选最少显示的字符数)。

  • 学会静下心找编码的特征。(每隔几个 xxx 会出现一个特殊的 xxx,将特殊值提取出来)

0x02:Write UP

从靶场中将附件下载到本地,你会发现是一个后缀为 .core 的文件。将这个文件丢到 Linux 虚拟机中,通过 strings 命令配合 grep 筛选出包含 { 的内容(Flag 一般都被 { 包裹):

  1.  strings 8deb5f0c2cd84143807b6175f58d6f3f.core -n 5 | grep {
  2.  # strings xxx.core -n 5 => 打印 xxx.core 中可打印的字符,并且字符长度要至少为 5
  3.  # grep { => 从打印结果中筛选出包含 { 的内容

下面是我们筛选出来的符合要求的数据,看着还是比较像 Flag 的,但肯定被加密了:

 cvqAeqacLtqazEigwiXobxrCrtuiTzahfFreqc{bnjrKwgk83kgd43j85ePgb_e_rwqr7fvbmHjklo3tews_hmkogooyf0vbnk0ii87Drfgh_n kiwutfb0ghk9ro987k5tfb_hjiouo087ptfcv}

上面的内容被加密了,使用普通的工具无法解密,我们只能采用最原始的找规律来解题。仔细观察上面的数据,你会发现,其每隔四个小写字母就会出现一个大写的字母或者一个奇奇怪怪的字符:

  1.  cvq
  2.  A
  3.  eqac
  4.  L
  5.  tqaz
  6.  E
  7.  igwi
  8.  X
  9.  obxr
  10.  C
  11.  rtui
  12.  T
  13.  zahf
  14.  F
  15.  reqc
  16.  {
  17.  bnjr
  18.  .......

仔细观察上面的大写内容,是不是就是 ALEXCTF{,明显就是 Flag 嘛,所以我们写一个 Python 脚本依据上面找到的规律解题,即可成功拿到 Flag:

  1.  code = 'cvqAeqacLtqazEigwiXobxrCrtuiTzahfFreqc{bnjrKwgk83kgd43j85ePgb_e_rwqr7fvbmHjklo3tews_hmkogooyf0vbnk0ii87Drfgh_n kiwutfb0ghk9ro987k5tfb_hjiouo087ptfcv}'
  2.  ​
  3.  for i in range(3, len(code), 5):
  4.      print(code[i], end="")
  5.  ​
  6.  # 结果: ALEXCTF{K33P_7H3_g00D_w0rk_up}
注:本文转载自blog.csdn.net的Blue17 :: Hack3rX的文章"https://blog.csdn.net/m0_73360524/article/details/144653538"。版权归原作者所有,此博客不拥有其著作权,亦不承担相应法律责任。如有侵权,请联系我们删除。
复制链接
复制链接
相关推荐
发表评论
登录后才能发表评论和回复 注册

/ 登录

评论记录:

未查询到任何数据!
回复评论:

分类栏目

后端 (14832) 前端 (14280) 移动开发 (3760) 编程语言 (3851) Java (3904) Python (3298) 人工智能 (10119) AIGC (2810) 大数据 (3499) 数据库 (3945) 数据结构与算法 (3757) 音视频 (2669) 云原生 (3145) 云平台 (2965) 前沿技术 (2993) 开源 (2160) 小程序 (2860) 运维 (2533) 服务器 (2698) 操作系统 (2325) 硬件开发 (2491) 嵌入式 (2955) 微软技术 (2769) 软件工程 (2056) 测试 (2865) 网络空间安全 (2948) 网络与通信 (2797) 用户体验设计 (2592) 学习和成长 (2593) 搜索 (2744) 开发工具 (7108) 游戏 (2829) HarmonyOS (2935) 区块链 (2782) 数学 (3112) 3C硬件 (2759) 资讯 (2909) Android (4709) iOS (1850) 代码人生 (3043) 阅读 (2841)

热门文章

101
推荐
关于我们 隐私政策 免责声明 联系我们
Copyright © 2020-2025 蚁人论坛 (iYenn.com) All Rights Reserved.
Scroll to Top