每周练习——buu(2)

writeup: 实验吧 CTF模拟试题 解密关-RSARSA 两种解法:- java  要加载security包的一系列子包,用到一大串base64加解密函数,太麻烦 - python   首先要安装python gmpy2模块,windows下安装一直没成功,在kali linux下安装的。  【在gmpy2模块下,有很多针对大数的高精度计算的函数,可以一步计算欧拉函数、求1 modphi。】  脚本如下:importgmpy2 p =  96484230... 阅读详情

rsarsa

拿到题目,用工具得出d

在这里插入图片描述

然后用Python pow一下

在这里插入图片描述得到flag{5577446633554466577768879988}

RSA1

题目:
在这里插入图片描述
然后编辑一下算法在这里插入图片描述
得到16进制后转换成ASCII码:noxCTF{W31c0m3_70_Ch1n470wn}
要求以flag{}提交就提交{}内的就好了。

[BJDCTF 2nd]rsa0

打开题目,获取场景
在这里插入图片描述打开http://node3.buuoj.cn:28513/看到题目给出了e,p+q,p-q,c求flag
在这里插入图片描述用已有的算法运算一下,
在这里插入图片描述
得出flag{54e09c7c-b596-4c66-b241-b7b791d4f408}。

[NCTF2019]childRSA

看到题目

在这里插入图片描述
先用yafu解一下p,q

在这里插入图片描述
然后突然就不知道该干嘛了,脑子里能知道要干嘛,但操作不能,于是去寻找wp,看到了大佬代码,运行得flag

在这里插入图片描述flag{Th3r3_ar3_1ns3cure_RSA_m0duli_7hat_at_f1rst_gl4nce_appe4r_t0_be_s3cur3}。

[BJDCTF2020]这是base??

题目:
dict:{0: ‘J’, 1: ‘K’, 2: ‘L’, 3: ‘M’, 4: ‘N’, 5: ‘O’, 6: ‘x’, 7: ‘y’, 8: ‘U’, 9: ‘V’, 10: ‘z’, 11: ‘A’, 12: ‘B’, 13: ‘C’, 14: ‘D’, 15: ‘E’, 16: ‘F’, 17: ‘G’, 18: ‘H’, 19: ‘7’, 20: ‘8’, 21: ‘9’, 22: ‘P’, 23: ‘Q’, 24: ‘I’, 25: ‘a’, 26: ‘b’, 27: ‘c’, 28: ‘d’, 29: ‘e’, 30: ‘f’, 31: ‘g’, 32: ‘h’, 33: ‘i’, 34: ‘j’, 35: ‘k’, 36: ‘l’, 37: ‘m’, 38: ‘W’, 39: ‘X’, 40: ‘Y’, 41: ‘Z’, 42: ‘0’, 43: ‘1’, 44: ‘2’, 45: ‘3’, 46: ‘4’, 47: ‘5’, 48: ‘6’, 49: ‘R’, 50: ‘S’, 51: ‘T’, 52: ‘n’, 53: ‘o’, 54: ‘p’, 55: ‘q’, 56: ‘r’, 57: ‘s’, 58: ‘t’, 59: ‘u’, 60: ‘v’, 61: ‘w’, 62: ‘+’, 63: ‘/’, 64: ‘=’}

chipertext:
FlZNfnF6Qol6e9w17WwQQoGYBQCgIkGTa9w3IQKw

拿到之后当然先试一下base嘛,然后失败了,然后用它给我们的字典编写一下脚本在这里插入图片描述
然后运行得出flag{D0_Y0u_kNoW_Th1s_b4se_map}

BUUCTF/BUU CODE REVIEW 1 2.判断GET参数pleaseget的值是否为1,POST参数pleasepost的值是否为2,参数md51和md52的值是否不等,经过md5加密后的参数md51和md52的值是否相等,这四个条件同时满足的话,对POST参数obj进行反序列化,而对象被反序列化时会调用__destruct方法。序列化的定义是:在计算机科学的数据处理中,是指将数据结构或对象状态转换成可取用格式(例如存成文件,存于缓冲,或经由网络中发送)以留待后续在相同或另一台计算机环境中,能恢复原先状态的过程。最后是进行反序列化的obj。 阅读详情

相关推荐

BUU CTF ciscn_2019_n_1

新手向对BUU CTF ciscn_2019_n_1该题的两种解法

A_fish_like_sing的博客 2210

buu RSA1

查看题目 类型:dp+dq+p+q+c = m 已知dp dq泄露 使用脚本dp+dq+p+q+c = m 这个就用python来写即可 p = 8637633767257008567099653486541091171320491509433615447539162437911244175885667806398411790524083553445158113502227745206205327690939504032994699902053229 q = 1264067497399647276917

ao52426055的博客 2544

【CTF练习BUU XSS COURSE 1(XSS获取cookie登录)

有两个尝试点。

m0_73866435的博客 5870

Buuctf RSA 题目总结

1.RSA 题目: 在一次RSA密钥对生成中,假设p=473398607161,q=4511491,e=17 求解出d作为flga提交 首先: 学习RSAtool2的使用: 1.Number Base 设置为十进制 2.注意:Public Exponent这里要使用16进制的数,如果公钥e=17的话,就应该填入十六进制的11 3.给出p,q,e的话直接填入,再点击Calc.D,获得d 4.给出的是n和e的话,输入n和e,点击Factor N(分解),得到p,q,再重复第3步就能得到d了

Ahuuua的博客 8524

BUUCTF题解

BUUCTF题解,主要包括CTF中的Crypto、Misc方向,其中一些题目的解法参考了其他博主大佬的思路。这个文章主要是用于自学和提供思路解法,会不定时更新

qq_51175992的博客 9226

RSA解题

通过RSA加密算法,利用给定的公钥参数(e=65537,n=p*q)和密文C,计算出私钥参数d,进而求得明文M。Python代码实现快速幂取模运算,最终解出flag为{5577446633554466577768879988}。该过程展示了RSA解密的基本流程和关键参数的计算方法。

2301_80953493的博客 339

每周练习——buu

权限获得第一步 题目Administrator:500:806EDC27AA52E314AAD3B435B51404EE:F4AD50F57683D4260DFD48AA351A17A8::: 感觉这个就是MD5,然后搜一个工具,解出F4AD50F57683D4260DFD48AA351A17A8是3617656就提交成功了。

rreally的博客 739

buu rip1

文章目录前言一、看看程序有没有保护二、对程序源码进行分析1.判断溢出点2.手动测试溢出字符长度3.EXP总结 前言 本人刚刚入坑二进制不久,因为以前主玩渗透测试,所以喜欢学习理论的同时,做一些实战的题目,这不就在BUU上看到了一道pwn的入门题RIP1,但是这个题也让我知道二进制的门槛不是一般的高,第一次写文章,大佬勿喷! 一、看看程序有没有保护 常规操作,查看程序的位数以及各种保护机制!可以看到程序是linux下的程序为64位,并且没有开启任何保护 二、对程序源码进行分析 1.判断溢出点 把程序拖进

weixin_42238862的博客 1万+

每周练习——buu(3)

丢失的MD5 打开就是一段代码,应该用python2是可以直接运行的,因为它最后是print des嘛,python3都是要print (des)的嘛,直接运行之后给的提示是“Unicode-objects must be encoded before hashing”要求修改m.update(‘TASC’+chr(i)+‘O3RJMV’+chr(j)+‘WDJKX’+chr(k)+‘ZM’),所以进行修改,改为“m.update(‘TASC’.encode(‘utf-8’)+chr(i).encode(

rreally的博客 323

buu学习之旅(一)

buu学习之旅前言正文自闭一 upload1 前言 许久没刷buu的题了,这次的我又双叒叕来了!(别问为什么来了,问就是水题来了) 正文 自闭一 upload1 打开题目 然后一看这不是有手就行吗?自己想了一下他的目录,猜测是upload,因为在源码里看到了类似的东西。所以尝试了一下,结果还真的对了。 接下来就是上传后门文件了。所以首先尝试正常的来了一个 发现结果提示 然后该文件格式,接着尝试发现不对 所以,这是过滤了字符? 于是就直接改了一下,变为 接着上传 然后就是想了一下,结合网上的一些大师傅的经

qq_46041723的博客 625

BUUCTF练习——Basic1】

练习

xixixihan的博客 2227

BUU——XSS

审计代码可以看出对输入的内容有过滤,通过过滤内容推测应该是XSS注入,因为str_ireplace函数采用的是非递归思想,直接采用双写的方法即可绕过,例如是incookieput的话,替换后会剩下input。由于login.js中有记录密码的功能,所以我们可以构造一个表单在feedback页面提交,我用的是webhook,所以在 https://webhook.site/页面接收flag。将代码放入feedback.php页面进行提交,稍等片刻,即可在webhook中得到,flag。

weixin_52463619的博客 461

BUUCTF-Crypto[rsarsa]

1.用rsatool计算出大素数N和私钥D,注意除公钥e之外,其余数据均采用10进制。最后结果为:flag{5577446633554466577768879988}2.用加密解密小玩具,输入所给密文C,进行解密得到明文。总结:此题考察RSA 算法,计算时不要忘记进制转换。

weixin_62880319的博客 587

rsasra

buuctf rsasra Math is cool! Use the RSA algorithm to decode the secret message, c, p, q, and e are parameters for the RSA algorithm.

m0_63223070的博客 872

BUU-RSA入门题

RSA 题目 在一次RSA密钥对生成中,假设p=473398607161,q=4511491,e=17 求解出d作为flag提交 解题思路 在密码学相关计算中,可利用python的gmpy2库,非常方便 附上代码: import gmpy2 p =964842302901051567659055174001042653494573763923573980064398935203985250729849139956103500916342705037010757073363335091169128029777

晓寒的博客 2498

BUU-crypto-刷题记录13

[NCTF2019]childRSA 题目 from random import choice from Crypto.Util.number import isPrime, sieve_base as primes from flag import flag def getPrime(bits): while True: n = 2 while n.bit_length() < bits: n *= choice(primes)

m0_57291352的博客 735

从0到1的CTF之旅————Crypto(3)

————————————————————————————————————————————单位断网了,抱着我的小笔记本瑟瑟发抖,这么久还不给配电脑确实niu啊 ————————————————————————————————————————————第二十一题:RSA1(题目如图) 给出代码如下: 这里面计算出来是一个数字串,然后再使用libnum函数将其转化为字符串,如下: 其实这两个可以写一起,但是总是报一个当前长度仅适用于int格式的错误,算了,就分开写得了,可以得到最后结果为noxCTF{W31c0m3

qq_44373268的博客 780

BUUCTF题解——rsarsa

数字范围为0-9,将number base改为10进制,计算出N和D。尝试直接用test求解,但解出来是乱码,于是转python写代码求解。看到题目后想到与rsa算法有关,于是尝试用rsa工具解答。题目来源:BUUCTF。题目名称:rsarsa。

qq_62745045的博客 3726
上一篇: 每周练习——buu
下一篇: 每周练习——buu(3)
goblin shelly
博客等级 码龄7年 4粉丝 19原创
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值