日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

ctf-cybrics

發布時間:2025/3/21 编程问答 28 豆豆
生活随笔 收集整理的這篇文章主要介紹了 ctf-cybrics 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

https://cybrics.net

ctf-cybrics

  • Warmup
  • Zakukozh
  • Oldman Reverse
  • Tone
  • Sender (Network, Baby, 10 pts)
  • ProCTF
  • Bitkoff Bank

Warmup


下載該鏈接獲取html即可:

Zakukozh


Zakukozh.bin:

題目說明文件是一個圖像文件,但是被仿射密碼加密。

目前常見的圖片文件有:jpg、png、bmp、gif。根據magic num來判斷原文件格式。
jpg魔數:ff d8 ff e0,對比可知不是jpg文件。

png魔數: 89 50 4E 47 0D 0A 1A 0A,對比可知可能為png文件。


int main() {long inv_a = inverse(0xF, 0x100);char c;ifstream inFile("../Debug/zakukozh.bin", ios::binary | ios::in); //以二進制讀模式打開文件if (!inFile) {cout << "Source file open error." << endl;return 0;}ofstream outFile("../Debug/zakukozh.png", ios::binary | ios::out); //以二進制寫模式打開文件if (!outFile) {cout << "New file open error." << endl;inFile.close(); return 0;}while (inFile.get(c)) //每次讀取一個字符{char tmp = inv_a * (c - 0x59) % 0x100;outFile.put(tmp); //每次寫入一個字符}outFile.close();inFile.close();return 0; }

Oldman Reverse


oldman.asm

.MCALL .TTYOUT,.EXIT START:mov #MSG r1 mov #0d r2mov #32d r3 loop: mov #MSG r1 add r2 r1 movb (r1) r0 .TTYOUTsub #1d r3 cmp #0 r3beq DONEadd #33d r2swab r2clrb r2swab r2 br loop DONE: .EXITMSG:.ascii "cp33AI9~p78f8h1UcspOtKMQbxSKdq~^0yANxbnN)d}k&6eUNr66UK7Hsk_uFSb5#9b&PjV5_8phe7C#CLc#<QSr0sb6{%NC8G|ra!YJyaG_~RfV3sw_&SW~}((_1>rh0dMzi><i6)wPgxiCzJJVd8CsGkT^p>_KXGxv1cIs1q(QwpnONOU9PtP35JJ5<hlsThB{uCs4knEJxGgzpI&u)1d{4<098KpXrLko{Tn{gY<|EjH_ez{z)j)_3t(|13Y}" .end START

SWAB指令交換指定字的高字節和低字節,并且沒有字節尋址。

以上資料來自維基百科。得知swab為word的字節交換,clrb為字節清除。還原為C代碼如下所示。

#include <stdio.h>int main() {char msg[] = "cp33AI9~p78f8h1UcspOtKMQbxSKdq~^0yANxbnN)d}k&6eUNr66UK7Hsk_uFSb5#9b&PjV5_8phe7C#CLc#<QSr0sb6{%NC8G|ra!YJyaG_~RfV3sw_&SW~}((_1>rh0dMzi><i6)wPgxiCzJJVd8CsGkT^p>_KXGxv1cIs1q(QwpnONOU9PtP35JJ5<hlsThB{uCs4knEJxGgzpI&u)1d{4<098KpXrLko{Tn{gY<|EjH_ez{z)j)_3t(|13Y}";char* pMsg = msg;short index = 0;for (int i = 32; i != 0; i--){pMsg = msg + index;char tmp = *pMsg;printf("%c", tmp);index += 33;index = index & 0xff;}return 0; }

Tone


該鏈接是一個y站的視頻地址,畫面沒有啥的,有聲音,下載并轉換格式為wav,使用audacity打開。

對比頻率一一獲取到按鍵序號:

222 999 22 777 444 222 7777 7777 33 222 777 33 8 8 666 66 2 555 333 555 2 4

電話按鍵對應字母:

cybricssecrettonalflag

參考鏈接:https://www.freebuf.com/geek/5507.html

Sender (Network, Baby, 10 pts)

從txt中獲取flag:https://cybrics.net/files/intercepted_text.txt

220 ugm.cybrics.net ESMTP Postfix (Ubuntu) EHLO localhost 250-ugm.cybrics.net 250-PIPELINING 250-SIZE 10240000 250-VRFY 250-ETRN 250-AUTH PLAIN LOGIN 250-ENHANCEDSTATUSCODES 250-8BITMIME 250 DSN AUTH LOGIN 334 VXNlcm5hbWU6 ZmF3a2Vz 334 UGFzc3dvcmQ6 Q29tYmluNHQxb25YWFk= 235 2.7.0 Authentication successful MAIL FROM: <fawkes@ugm.cybrics.net> 250 2.1.0 Ok RCPT TO: <area51@af.mil> 250 2.1.5 Ok DATA 354 End data with <CR><LF>.<CR><LF> From: fawkes <fawkes@ugm.cybrics.net> To: Area51 <area51@af.mil> Subject: add - archive pw Content-Type: text/plain; charset="iso-8859-1" Content-Transfer-Encoding: quoted-printable MIME-Version: 1.0=62=74=77=2E=0A=0A=70=61=73=73=77=6F=72=64 =66=6F=72 =74=68=65 =61=72=63= =68=69=76=65 =77=69=74=68 =66=6C=61=67=3A =63=72=61=63=6B=30=57=65=73=74= =6F=6E=38=38=76=65=72=74=65=62=72=61=0A=0A=63=68=65=65=72=73=21=0A . 250 2.0.0 Ok: queued as C4D593E8B6 QUIT 221 2.0.0 Bye

掃描域名 ugm.cybrics.net,獲取到三個開放端口。

看起來就像是base64編碼:

獲取到用戶名和密碼,嘗試遠程登陸。其中pop3端口查看郵件,telnet ugm.cybrics.net 110



很明顯這是一個名為"secret_flag.zip"的壓縮文件,將base64解密后的數據保存為zip文件。

最下面的等號加數字一串看起來像編碼,嘗試后為:url解碼

整理后得到:flag壓縮包的密碼為crack0Weston88vertebra。解壓得到flag。

ProCTF


登陸后環境swi-prolog相關鏈接:shell執行指令, 有人已經拿到了flag,在user目錄下(emmmm,這就是經驗嗎)。

Bitkoff Bank

Need more money! Need the flag!
http://45.77.201.191/index.php
Mirror: http://95.179.148.72:8083/index.php


使用1$購買flag, $通過btc兌換,btc需要手動點擊mine btc按鈕,每次增加一點點點點點點點點點點點點。一開始通過截獲修改請求但是無效,最后解決辦法是保存增加btc的請求,通過腳本循環點擊一直到btc足夠。

總結

以上是生活随笔為你收集整理的ctf-cybrics的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 九九免费精品视频 | 视频在线观看网站免费 | 国产精品视频观看 | 欧美特黄 | 91传媒在线免费观看 | 永久免费看片在线观看 | 日韩国产一区二区 | 精品一区二区三区无码视频 | 欧美成人精品 | 狠狠操天天操 | 国产调教一区 | 韩国视频一区二区 | 97超碰人人看 | 天天干天天操天天爱 | 成人h动漫精品一区二 | 91av久久 | www.com捏胸挤出奶 | 亚洲成人伦理 | 你懂的网址在线观看 | 在线观看涩涩视频 | xxxxxhd亚洲人hd| 激情久久久久久久 | 亚洲精品乱码久久久久久写真 | 日韩黄色在线播放 | 亚洲AV无码成人精品区明星换面 | 台湾佬成人中文网222vvv | 久久午夜无码鲁丝片午夜精品 | 亚洲高清福利 | 中国av毛片 | 国产91色在线 | 午夜网站在线观看 | 色婷婷国产精品综合在线观看 | 人人干干人人 | 国产又粗又猛又黄 | 国产伦视频 | 老司机午夜免费视频 | 四虎av在线 | 伊人久在线 | 国产精品9191 | 亚洲一区网 | 可以直接看的毛片 | 香蕉视频在线免费播放 | 少妇特黄一区二区 | 日本免费在线视频 | 亚洲欧美一区二区三 | 织田真子作品 | 日韩欧美一区二区免费 | 国产99久久久国产精品 | 日韩一区二区在线视频 | 国产精品xxxxxx | 人人爽爽人人 | 亚洲国产中文字幕在线观看 | 国产精品成人一区二区网站软件 | 亚洲自啪| china国模大尺度pics | 91成人免费观看 | 成年人的免费视频 | 亚洲综合av网 | 亚洲精品av中文字幕在线在线 | 亚洲综合欧美日韩 | 成年人在线观看av | 国产精品麻豆一区二区三区 | 国产伦精品一区二区三区视频网站 | a级在线播放 | 午夜视频福利网站 | 女女同性高清片免费看 | 天天都色| 欧美日韩不卡合集视频 | 国产95在线| 亚洲天堂视频在线播放 | 国产免费高清 | 久久六 | 日本三级视频在线 | 日本一区二区高清视频 | 在线免费国产 | 天天舔天天操天天干 | 淫僧荡尼巨乳(h)小说 | 婷婷激情丁香 | 少妇网站在线观看 | 亚洲精品在线视频 | 亚洲国产一二三 | 亚洲狼人天堂 | 欧美在线日韩 | 黄色三级视频在线观看 | 热久久精品| 国产精品成人av性教育 | 一区二区免费在线播放 | 国产精品一区二区av | 三级中文字幕在线 | 精品无码人妻少妇久久久久久 | 在线你懂的 | 国产主播一区二区 | 91麻豆产精品久久久久久夏晴子 | 一本一本久久a久久精品综合麻豆 | 欧美网站免费 | 少妇淫片 | 亚洲最新在线观看 | 日本网站在线播放 | 成人依依 |