帕鲁杯-MISC Writeup

签到题

decimal_string = "27880 30693 25915 21892 38450 23454 39564 23460 21457 36865 112 108 98 99 116 102 33719 21462 21069 27573 102 108 97 103 20851 27880 79 110 101 45 70 111 120 23433 20840 22242 38431 22238 22797 112 108 98 99 116 102 33719 21462 21518 27573 102 108 97 103"
decimals = map(int, decimal_string.split())
chinese_chars = ''.join([chr(decimal) for decimal in decimals])
print(chinese_chars)

 

 flag{TreJaiuLT1rgbdfG0Eay}

FM145.8

题目描述:地理迷踪推理挑战,请提交图片拍摄的具体位置。

 直接利用百度识图即可

flag{湖北省武汉市江汉二路与江汉路步行街交叉路口} 

ez_misc

提取jpg末尾字符用snow提取

Carefree and carefree 

为什么我的新猫猫吃不饱
题目描述:Morscerta的猫猫似乎受到什么神秘力量变得抽象起来了,我超!冰!神秘小符咒!
拿到压缩包后发现有一张gif和png
先扔十六进制看看和Strings

 发现特征UOZT 这个为atbush加密flag的头

得到前半段flag 剩下的就在png身上了

有一条线 按照判断不是盲水印就是lsb隐写

试试盲水印 需要原图我们先来分解gif

 22和23是最接近的 所以直接试

什么协议

 tls和ssh基本上可以忽略因为没发现给sslkey解不了 dns 发现都是正常请求 stun为 nat打洞的,目前可以直接看的只有http 那我们先看http

基本上都是POST之后返回200,我们先分析一下返回是什么看链接名cronjobs似乎是什么东西的定时任务

 这边看返回 格式和curl wget 似乎一模一样 确定是去curl一个链接这边我们看到了假flag,接着看 进一步看发现只有在cronjos/recodes/log下面的200包返回任务执行结果直接过滤,这里有一个规律在返回的json中如果是curl不通的会显示,那我们直接看没有 Could not resolve的

这里有一个 但下面的包又是一个返回 记住编号 1636 把过滤规则去掉我们看看 没发
现什么有价值的东西 继续看 发现这些包Length都在521 261大小左右 但下面有个61
的我们来看看

 

发现它的帧很小但是ReassembledTcp很大 这说明发送端发的TCP包很大wireshark
不得不分包此外我们能看到TCP segment of a reassembled PDU 说明wireshark
试重组 会被分片,那么问题来了如果已知 任务是去请求一个网站 那正常curl一个网站页面是超出
wireshark的缓存的 那我们来追踪一下tcp流来看看
POST /api/v1/cronjobs/records/log HTTP/1.1
Host: 218.93.206.191:55328
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:124.0) Gecko/20100101 Firefox/124.0
Content-Length: 10
Accept: application/json, text/plain, */*
Accept-Encoding: gzip, deflate
Accept-Language: zh
Content-Type: application/json
Cookie: psession=653b046a-34b7-4042-87e8-8fa699cea8c5
Dnt: 1
Origin: http://218.93.206.191:55328
Referer: http://218.93.206.191:55328/cronjobs
Sec-Gpc: 1

{"id":241}HTTP/1.1 200 OK
Content-Type: application/json; charset=utf-8
Date: Thu, 18 Apr 2024 15:36:41 GMT
Transfer-Encoding: chunked

20b1
{"code":200,"message":"","data":"  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current\n                                 Dload  Upload   Total   Spent    Left  Speed\n\r  0     0    0     0    0     0      0      0 --:--:-- --:--:-- --:--:--     0\u003c!--[if IE 8 ]\u003e\u003chtml class=\"ie\" xmlns=\"http://www.w3.org/1999/xhtml\" xml:lang=\"en-US\" lang=\"en-US\"\u003e \u003c![endif]--\u003e\n\u003c!--[if (gte IE 9)|!(IE)]\u003e\u003c!--\u003e\n\u003c!DOCTYPE html\u003e\n\u003chtml lang=\"en-US\"\u003e\n    \u003c!--\u003c![endif]--\u003e\n\n    \u003chead\u003e\n        \u003cmeta charset=\"utf-8\"\u003e\n        \u003ctitle\u003e\n            FlyToTheWorld-The More Coming soon!\n        \u003c/title\u003e\u003c!-- Behavioral Meta Data --\u003e\n        \u003cmeta content=\"yes\" name=\"apple-mobile-web-app-capable\"\u003e\n        \u003cmeta content=\"width=device-width, initial-scale=1, maximum-scale=1, user-scalable=no\" name=\"viewport\"\u003e\u003c!-- Core Meta Data --\u003e\n        \u003cmeta content=\"ThemeWagon\" name=\"author\"\u003e\n        \u003cmeta content=\"FlyToTheWorld-The More Coming soon!\" name=\"description\"\u003e\n        \u003cmeta content=\"Comming Soon, Responsive, Landing Page, One Page\" name=\"keywords\"\u003e\u003c!-- Open Graph Meta Data --\u003e\n        \u003cmeta content=\"FlyToTheWorld-The More Coming soon!\"\u003e\n        \u003cmeta content=\"ThemeWagon\"\u003e\n        \u003cmeta content=\"ThemeWagon\"\u003e\n        \u003cmeta content=\"website\"\u003e\n        \u003cmeta content=\"index.html\"\u003e\u003c!-- Twitter Card Meta Data --\u003e\n        \u003cmeta content=\"summary\" name=\"twitter:card\"\u003e\n        \u003cmeta content=\"@themewagon\" name=\"twitter:site\"\u003e\n        \u003cmeta content=\"@themewagon\" name=\"twitter:creator\"\u003e\n        \u003cmeta content=\"ThemeWagon\" name=\"twitter:title\"\u003e\n        \u003cmeta content=\"FlyToTheWorld-The More Coming soon!\" name=\"twitter:description\"\u003e\n\n        \u003clink href=\"favicon.png\" rel=\"shortcut icon\" type=\"image/png\"\u003e\n\n        \u003c!--[if lt IE 9]\u003e\n            \u003cscript src=\"http://html5shim.googlecode.com/svn/trunk/html5.js\"\u003e\u003c/script\u003e\n        \u003c![endif]-
tcp包中有相关页面的代码 保存出来分析 看到开头写了html 我们另外存为html,tcp包中有相关页面的代码 保存出来分析 看到开头写了html 我们另外存为html

 PowerBy: 后面的似乎是某种加密 由于不知道什么编码所以用工具一把梭 我们使用 ciphey工具

似乎不行因为密文的{}原因docker会返回shell 所以我们让他去读txt 

docker run -it --rm -v ~/workdir:/home/nonroot/workdir remnux/ciphey -f input.txt

ciphey解不出来 尝试使用随波逐流的工具一键一下 

 

内容概要:本文提出了一种基于快速稀疏辅助信号分解与非凸增强技术的轴承故障诊断方法,并提供了完整的Matlab代码实现。该方法旨在从复杂的机械设备振动信号中高效、准确地提取故障特征,通过优化信号分解过程克服传统方法在噪声干扰下敏感、分辨率不足的问题,结合非凸优化策略增强微弱故障信号的辨识能力,从而提升早期故障诊断的准确性与鲁棒性。研究涵盖了算法原理、模型构建、仿真验证及结果分析,展示了其在旋转机械状态监测中的实际应用价值。; 适合人群:具备一定信号处理基础和Matlab编程能力,从事机械故障诊断、状态监测、智能运维等相关领域的科研人员及工程技术人员,尤其适合研究生和从事相关项目研发的工程师。; 使用场景及目标:①应用于旋转机械(如电机、风机、齿轮箱)的轴承早期故障检测;②用于复杂噪声环境下微弱故障信号的提取与增强;③为开发高精度智能诊断系统提供算法支持和技术参考;④辅助完成科研论文复现、毕业课题或工业项目开发。; 阅读建议:此资源以算法实现为核心,强调理论与实践结合,建议读者在学习过程中同步运行Matlab代码,深入理解信号分解与优化增强的每一步处理逻辑,并尝试在不同数据集上进行测试与调参,以掌握算法的适应性与优化技巧。
源码直接下载地址: https://pan.quark.cn/s/17afd546bca5 说明:1,当前尚未构建报文重传系统,因此若在捕获数据包时未得到响应,请尝试终止操作后重新发送。2,dhcp状态信息的展示依赖于1秒周期的定时器进行刷新,因此状态信息的显示可能存在一定的滞后性;3,xcap通过pcap格式导入数据包时,部分字段会自动发生变更,且导入的报文中的dhcp数据区无法正常解析,建议采用新建方式处理;4,关于报文格式的示例说明:1,2,其中1代表报文组1,选择报文组后,在状态栏会显示该报文组的索引编号,2代表第三个报文,即索引值为3的报文。版本记录:V1.0.1(基础版本)1,具备连接xcap并读取报文的能力;2,支持刷新按钮实现报文的自动更新功能;3,提供选择网卡的操作选项;4,支持通过pcap文件打开报文的功能(该功能现已弃用);5,能够指定服务器进行交互操作;6,支持dhcp交互状态信息的展示;7,输入框支持通过正则表达式对输入字符进行限制;8,支持对特定报文执行操作。V1.0.2 1,将状态显示调整为自动模式,即能够动态识别报文类型并展示相应的结果;2,修复了解析option字段时的缺陷,解决了字段中包含多个value值时可能出现的丢失问题;3,新增鼠标点击后显示状态气泡信息的功能;4,增加不同行使用不同颜色的显示效果。V1.0.3 1,对dhcp的状态机进行了调整,先前的版本中,收到报文后会发送request,之后收到报文则视为收到ack。现调整为仅收到offer报文时发送request报文,收到ack报文后才视为完成。2,增加了dhcpv6的功能支持;3,对代码进行了优化。V1.0.4 1,修正了request报文因校验和与报文长度未初始化导...
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值