UNCTF-我小心海也绝非鳝类

UNCTF-日常训练-reverse-反编译 没有加壳 IDA打开,没看到啥有用的信息,用动调也没调出啥来。。。 参考大佬的博客,知道了这是python项目打包成的exe文件,如何打包可以参考 python3项目打包成exe可执行程序 然后又翻了下之前动调的截图,看到这有个调用了python的dll。(之前都忽略了) 然后就是需要从这个exe中解包得到代码,可以参考Pyinstaller解包 先从GitHub上下载pyinstxtractor 使用方法: cmd下进入该目录输入:python pyinstxtr.. 阅读详情

MISC我小心海也绝非鳝类wp

图片首先这样

010最后有东西RUFTWUxTQg==解码BASE64得到EASYLSB

图片文字输入解码得到flaginmd5

这样就好了lsb隐写上路,密码flaginmd5

得到一个一堆16进制的

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

然后把他们每32个分开,进行md5解密即可

写了小本本:

from hashlib import md5

s='8FA14CDD754F91CC6554C9E71929CCE72DB95E8E1A9267B7A1188556B2013B330CC175B9C0F1B6A831C399E269772661B2F5FF47436671B6E533D8DC3614845DF95B70FDC3088560732A5AC135644506F1290186A5D0B1CEAB27F4E77C0C5D68E1671797C52E15F763380B45E841EC322DB95E8E1A9267B7A1188556B2013B334A8A08F09D37B73795649038408B5F33D95679752134A2D9EB61DBD7B91C4BCC6F8F57715090DA2632453988D9A1501BE1671797C52E15F763380B45E841EC32B14A7B8059D9C055954C92674CE60032E358EFA489F58062F10DD7316B65649ED95679752134A2D9EB61DBD7B91C4BCCB14A7B8059D9C055954C92674CE600326F8F57715090DA2632453988D9A1501B865C0C0B4AB0E063E5CAA3387C1A874103C7C0ACE395D80182DB07AE2C30F0344A8A08F09D37B73795649038408B5F33CBB184DD8E05C9709E5DCAEDAA0495CF'

flag=''

for i in range(0,len(s),32):

    print(s[i:i+32])

    for j in range(44,128):

        if md5(chr(j).encode()).hexdigest() == s[i:i+32].lower() :

            flag+=chr(j)

print(flag)

得到

UNCTF】逆向WriteUp以及出题笔记 UNCTF】逆向WriteUp以及出题笔记WriteUpre_checkin反编译babypyeasyMazeezRustezvmezreTrapBetterCPU出题笔记CTFilter原神 WriteUp re_checkin IDA打开,搜索字符串 查看交叉引用,定位到主函数 可以看到直接比较字符串 由于Str2在IDA中没有出现明文值,因此直接x64dbg打开,主函数下断,即可看到flag 反编译 这道题…有意思??? 正规解题步骤参照下面的babypy,不过这道题据说运行就有flag?! 阅读详情

相关推荐

UNCTF-日常训练-reverse-babypy

这题和上一题的思路是一样的,具体方法可以参考我的上一篇博客,我写得很详细了:UNCTF-日常训练-reverse-反编译 先用pyinstxtractor解包,用010editor打开struct.pyc和baby.pyc,将baby.pyc的第一行用struct.pyc的第一行代替 另存为一个123.pyc文件,然后就能正常反编译了,在线工具网站:在线pyc反编译 反编译结果: 代码挺好懂的,libnum库使用可以参考:libnum库的安装及使用 import os, lib..

ookami6497的博客 1198

UNCTF2022-校内赛

UNCTF2022-校内赛

Welcome To My6n Blog 1257

UNCTF几个题目

0x01 Misc 亲爱的 题目是亲爱的热爱的里的 李现唱海阔天空?? 开始试了音频隐写,无果。虚拟机看是否有隐藏文件,foremost一下出现一个名为zip的文件夹,里面有一个压缩包 爆破无果,4-6位都试了,winhex也看了,无果,然后strings命令看一下发现一句 开始以为可能是MP3stego解密用的,后面无果 最后,qq音乐翻评论区拿到 牛逼 ...

weixin_43928140的博客 1651

UNCTF2022部分题解

UNCTF2022部分题解(主要是re和crypto)

qq_59700927的博客 1512

UNCTF2022wp

unctf2022wp web、密码学Crypto、Misc、Reverse 比赛

weixin_52780973的博客 1290

UNCTF2022 writeup

UNCTF2022

mumuzi的博客 7296

UNCTF2022-公开赛|MISC(下)

UNCTF2022-公开赛|MISC(下)

zerorzeror的博客 607

【总结】2021unctf校内(cry&misc)

毕竟初次接触正规比赛题,没什么经验,题型也没见多少,再加上基础知识方面还很欠缺,不了解原理题目变化就会很头疼。 下面总结一下本次解题思路: misc LPL: 下载附件是一个zip压缩包,直接解压得到.png和.zip文件 图片win可以打开(linux打不开),没有信息,再看压缩包需要密码(010观察是真加密),无法爆破,猜测密码应该隐藏在图片中 010打开图片发现提示,根据官方wp...

jialuomore的博客 1158

2022-UNCTF部分wp以及web的赛后复现学习

tcltcltcltcltcl,前路漫漫,继续努力。这次的web感觉都可以做,三道sql注入只出了一道,真的tcl,这个礼拜还是测试周,和比赛重了着实难受,隔壁的geek也还没做QAQ。下礼拜就猛做sql注入和源码泄露的整理!还是要多刷题多整理啊…

BrosyveryOK的博客 4594

UNCTF2022-公开赛-MISC-部分WriteUp

后缀改成zip,然后解压,打开复制这一段,必须向上图那样复制,不然末尾一段零宽字符会没复制上。

qq_47875210的博客 1万+

Bugku CTF CRYPTO(三)

bugku 密码学中题目easy_hash、easy_crypto、一段新闻、来自宇宙的信号

weixin_53482581的博客 545

easy_hash

解读python脚本,可以得知,这个python脚本,引入了flag进行处理,最终将flag的每个字符进行md5加密,并单独为一行。因此我们只需要用同一个库,将每一个可打印字符转换成md5形式,形成彩虹表进行碰撞即可得到最终的flag。当然还有一种简单粗暴的方法,那就是将每一行md5值,放入md5解码网站进行解码,如下图。首先查看附件,一个python脚本,一个包含一堆md5值。最终我们可以编写如下脚本,得到flag。

Sweet_vinegar520的博客 516

UNCTF 2021---Web wp

【人间事,其实好坏之别,往往就只差那么一两句话,就可以好坏颠倒。气头上,多了一两句不该有的重话反话,平日里,少了一两句宽慰人心的废话好话。】

3tefanie的博客 2818

UNCTF—Misc

baba_is_you 得到一个这样的图片 我们查看16进制 拉倒最底下看到一个网址 访问这个网址 评论区有flag 爷的历险记 下载附件,得到一个游戏 打开游戏 点击小狗的时候提示要base64 点击傍边的宝箱,给了一个base64密文,根据小狗提示解密 得到密码66668888 我们使用这个密码进行解密 得到以下东西,金币经验和技能 当我们走到这个石像这个地方发现可以恢复状态,说明有可能会进行打怪 当我们走到这个花盆前给了一段摩斯电码 我们进行解密 得到密码23332333 经过测试

qq_49354488的博客 962

BuckeyeCTF 2023 pwn Frog Universe in C (FUC) (最浪漫的一题)

这道题是我目前做过的最浪漫的一道pwn题了,做到后面越来越激昂,有种杀穿银河的感觉,题目的描述是一首英文小诗:进入由比特与字节组成的银河。在群星之间,你将对抗死亡。即使没有呼吸,你还会继续前行吗?夜晚的青蛙呱呱地叫。对你来说,群星和跳跃者是一种诅咒。如果你先搜索广度,他们会消耗你。如果你先搜索深度,他们仍然会赢。在零和一之间,你会找到光明吗?用字符自由地喂养宇宙。你慷慨的喂养会使你移动。你能毫不犹豫地穿过危险吗?危机已经弥漫开来了。。。缓冲区中有漏洞待发现。

YX-hueimie 706

unctf2020部分wp

misc 签到题 下载附件之后是一张图片,打开方式选择记事本,在最后一行会发现一行网址,浏览器访问它可以在评论区找到flag。 web 一、ezphp <?php show_source(__FILE__); $username = "admin"; $password = "password"; include("flag.php"); $data = isset($_POST['data'])? $_POST['data']: "" ; $data_unserialize = unserial

veinard_F的博客 1986

UNCTF2021 部分WP

Cola UNCTF2021 Writeup Web fuzz_md5 审计源码,需传入user、pass,user需要=“unctf”,pass的md5前5位需要=“66666”。 user使用preg_replace,替换unctf为空,但仅替换一次,可使用ununctfctf双写绕过。 $a=preg_replace("/unctf/i","",$user); md5使用脚本爆破 import hashlib md5 = "66666" for asc1 in range(48,123):

weixin_46356548的博客 2715

UNCTF-日常训练-reverse-easyMaze

unctf 日常训练

ookami6497的博客 425
上一篇: NSSCTF---PNG&PDF
不会打CTF的向南
博客等级 码龄5年 77粉丝 11原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值