2024强网青少创新赛部分WP

admin 2024年12月9日14:35:12评论16 views字数 1285阅读4分17秒阅读模式
部分附件在
https://github.com/CTF-Archives/2024-qwqsncx
WIFI破解
首先它只给你一个提示和密码本
2024强网青少创新赛部分WP
从中得知:账号是admin密码从dict里面爆破即可
但是,密码会经过sha256加密
2024强网青少创新赛部分WP
所以我们在爆破的时候就要把密码全部加密为sha256
2024强网青少创新赛部分WP
相应的,密码就是123123qaz
2024强网青少创新赛部分WP
AI智能工厂
2024强网青少创新赛部分WP
工厂逃脱
这个要在指定的设备上玩,因此我只能根据记忆来写这个题的wp。
一个小游戏,吃到金币给1分,被鸟撞就掉2分,分数需要到一个很大的数字才能拿到flag,这个就是负数溢出,根据它的提示“分数只能是正数”,那就直接撞鸟身上,掉到负数之后就会返回一个很大的数字
智能仓储
就是看ppt,答案都在ppt里面。
机床故障排查
2024强网青少创新赛部分WP
勒索病毒事件排查
py逆向,先解包
2024强网青少创新赛部分WP
2024强网青少创新赛部分WP
明显异或
然后
2024强网青少创新赛部分WP
import base64, stringfrom ctypes import *import sysdefencrypt(text):    data_xor_iv = bytearray()    sbox = []    j = 0    x = y = k = 0    key = "1234"for i inrange(256):        sbox.append(i)else:for i inrange(256):            j = j + sbox[i] + ord(key[i % len(key)]) & 255            sbox[i] = sbox[j]            sbox[j] = sbox[i]else:for idx in text:                x = x + 1 & 255                y = y + sbox[x] & 255                sbox[x] = sbox[y]                sbox[y] = sbox[x]                k = sbox[sbox[x] + sbox[y] & 255]                data_xor_iv.append(idx ^ k ^ 17)else:return data_xor_ivif __name__ == "__main__":print("Please input your key and flag:")    key11 = int(input("keys:"))    str1 = str(input("flag:"))iflen(str1) != 42:print("length error!")        sys.exit()    lis1 = list(str1)    lis2 = [ord(lis1[i]) for i inrange(len(lis1))]for i inrange(len(lis2)):        lis2[i] = lis2[i] ^ key11else:        crypt1 = bytes(lis2)        crypt2 = bytes(encrypt(crypt1))        base2 = base64.b64encode(crypt2).decode()if base2 == "wM/Cya0b08LMlZeW2g5SEcKWjuyRlx3Og5yMgLsR6pLCwLTQkIfHHJHe":print("ok,you get the flag!")else:print("error!")
实质上就是异或+爆破
图片中的秘密

五个问题:工厂地点,工厂反新时间,采购部电话,拍摄作者,生产设备编号

工厂地点

2024强网青少创新赛部分WP
电话
2024强网青少创新赛部分WP

编号

2024强网青少创新赛部分WP

时间

2024强网青少创新赛部分WP

作者

2024强网青少创新赛部分WP

蒸汽密语

2024强网青少创新赛部分WP

212的二进制:

2024强网青少创新赛部分WP

原文始发于微信公众号(黄豆安全实验室):2024强网青少创新赛部分WP

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年12月9日14:35:12
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   2024强网青少创新赛部分WPhttps://cn-sec.com/archives/3481156.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息