作者论坛账号:VirusCollector前言在初赛结束近两月之际,笔者在复盘过程中意外发现了这道当时无人能解的难题。经过两日深入的探索与钻研,笔者终于成功地对这道赛题进行了全面的解构。在品味破译fl...
2024 CISCN x 长城杯 初赛逆向0解题-VT 解题全流程
作者论坛账号:TkazerCISCN2024-Reverse-VT前言这题不想吐槽什么,利用开源的混淆项目将代码混淆就是一道题。由于逆向功底不够且花指令样式随机多变,只能手动去除花指令,这部分就花了一...
【技术分享】从长城杯两道题目看新老libc的利用
长城杯出了三道题目,除了easy_vm之外剩下的两道都是libc题,一个是libc2.23,一个是libc2.27-1.4。正好可以从这两道题目中看一下新老版本的libc的利用方式。K1ng_in_h...
第四届长城杯信息安全铁人三项赛逆向题rand5
0x00前言最近学弟们刚比完第四届长城杯信息安全铁人三项赛。向他们要了题逆向题练练手。这是一道比较简单的base64变异题。0x01正文先去查壳一下,发现是64位无壳ELF文件可以发现,该程序是通过 ...
第二届长城杯&CISCN 部分WP
webhello_web打开源码有两个提示“../hackme.php../tips.php伪协议绕过,php://,data,被waf了,../目录穿越不被解析,双写绕过?file=..././ti...
第十八届信息安全大赛 && 第二届长城杯
前言 本文首发于先知社区: https://xz.aliyun.com/t/16759 web部分wp Safe_Proxy 开始就可以看到源码 自己本地搭建一个,并修改下代码,让他变成可以看到回显的...
2024年长城杯Web-Re-Pwn-威胁检测与网络流量分析-题解
持续关注 鼎新安全WEB安全部分题解hello_web来到主页可以发现一个base64编码得东西,但是这个东西不要管!没啥用!打开源码发现了tips!分别访问发现没啥用,源码里面也是没有东西的,那么就...
第十八届全国大学生 信息安全竞赛(创新实践能力赛)暨第二届长城杯铁人三项赛(防护赛)-初赛赛题
提前下载的4个加密大附件,解压密码在开赛后通过比赛平台置顶公告告知。VMware Workstation推荐的版本为17以上。82f13fdc9f7078ba29c4a6dcc65d8859....
长城杯初赛WP xiran_encrypto
该题为正常ctf题与恶意脚本相结合的题目,cha为常规的re题目,clickme为恶意样本,在cha中拿到信息,然后根据clickme的逻辑解密。cha的核心为比较经过换表base64然后与自己xor...
2024长城杯初赛RE(部分题目)
一easyre一、分析有用的伪代码就这一段。看得出来关键加密就是for循环里的异或加密。分析这一段加密 input = argv[1]; j = 1i64; for ( i = 0i64; i != ...
第四届长城杯网络安全大赛暨京津冀网络安全技能竞赛(初赛)by Mini-Venom
MISCBrick Game ·签到题目漏洞探踪, 流量解密 ·· ·提取IPcat oa.access.log|awk '{print $1}'|uniq -c|sort -nrIP:192 .16...
2024年长城杯初赛-Misc全部Writeup
前言:本次初赛题目还是很简单的,附件后台私信BrickGame:通关获取flag流量解密:有两段通关第一段发现Post请求判断是密码 :192.168.30.234bdb8e21eace81d5fd2...