每周练习——buu(3)

BUUCTF/BUU CODE REVIEW 1 2.判断GET参数pleaseget的值是否为1,POST参数pleasepost的值是否为2,参数md51和md52的值是否不等,经过md5加密后的参数md51和md52的值是否相等,这四个条件同时满足的话,对POST参数obj进行反序列化,而对象被反序列化时会调用__destruct方法。序列化的定义是:在计算机科学的数据处理中,是指将数据结构或对象状态转换成可取用格式(例如存成文件,存于缓冲,或经由网络中发送)以留待后续在相同或另一台计算机环境中,能恢复原先状态的过程。最后是进行反序列化的obj。 阅读详情

丢失的MD5

打开就是一段代码,应该用python2是可以直接运行的,因为它最后是print des嘛,python3都是要print (des)的嘛,直接运行之后给的提示是“Unicode-objects must be encoded before hashing”要求修改m.update(‘TASC’+chr(i)+‘O3RJMV’+chr(j)+‘WDJKX’+chr(k)+‘ZM’),所以进行修改,改为“m.update(‘TASC’.encode(‘utf-8’)+chr(i).encode(‘utf-8’)+‘O3RJMV’.encode(‘utf-8’)+chr(j).encode(‘utf-8’)+‘WDJKX’.encode(‘utf-8’)+chr(k).encode(‘utf-8’)+‘ZM’.encode(‘utf-8’))”,然后可以直接运行得结果。

[BJDCTF 2nd]rsa1

这道题呢其实也可以算做没写出来,编辑代码呢倒是编辑出来了,

在这里插入图片描述但是答案一直解决不了,一直出现下图情况,解决了很久一直没有变化。
在这里插入图片描述

[HDCTF2019]basic rsa

题目如下:在这里插入图片描述
大概只要加一个d然后pow出flag就好
在这里插入图片描述
得出flag{B4by_Rs4}

rsa2

拿到题目,发现e很大,应该是维纳攻击
在这里插入图片描述
然后用代码解出了d
d=8920758995414587152829426558580025657357328745839747693739591820283538307445
然后放到题目给出的代码里面,提示报错
“TypeError: Unicode-objects must be encoded before hashing”
经过修改得到下面的代码:

在这里插入图片描述
并得到flag,但是得到的好像并不是正确答案,不知道为什么好像只能用python2才行,我还对比了d是没有错的,就只能是最后的函数还是不太行了,也不太明白为什么不行。

RSA2

题目给出了e,n和dp

在这里插入图片描述

这里的n无法直接分解需要借助dp来求解素数p,然后求得素数q,设计一个循环去把p算出来
for i in range(1,e) : if (temp-1)%i==0: x=(temp-1)//i+1 y=n%x if y==0: p=x
然后再按照正常流程把d算出来然后pow(c,d,n)得出flag。

【CTF练习BUU XSS COURSE 1(XSS获取cookie登录) 有两个尝试点。 阅读详情

相关推荐

BUU-CTF——WP(MISC[21~n])

挑战BUU,贴一下网址:BUU-CTF MISC 继续~ 在线工具:Ook!、brainfuck转字符 21. FLAG 22. 另外一个世界 拖入010editor,拉到最后发现:01101011011011110110010101101011011010100011001101110011 二进制转字符串得到flag。 23. 假如给我三天光明 看最下面一排,感觉是盲文,去找盲文表对照即可得到密码kmdonowg。 解压后得到音频文件,拖入Audacity,猜测对应摩斯密码:-.-. - …-.

hahaha233330的博客 1460

[BJDCTF 2nd]rsa0

由p+q 和 p-q 得到p、q即解题 e = 8542621 #p+q = 18698482532406728080093200418425971262677963202439233724484717456494477495046378570706985787085759844143101902099263556198278335359888324691870230945957720 x1 = 186984825324067280800932004184259712626779632024392337.

rang的博客 201

【CTF练习BUU CODE REVIEW 1(代码审计)

大致流程第一个if满足进入的条件为第二个if满足条件为。第三个if满足条件为。如果 1、2、3 条件都满足之后就会执行反序列化,通过POST 传参obj 执行,然后进入类函数类函数也有一个if满足条件为。但是correct 却是利用一个时间进行计算的值的base64 值。那么为什么执行反序列化就会自动进行类函数执行呢,我们来了解一下魔术方法。

m0_73866435的博客 2793

buuctf——RSA2 维纳攻击法

题目信息 N = 1019918097775532534702767513992647401311576823292526735017921545070061584344320091419953672419625257059500462534001888846582624965347064387915150718858608975527366568995669157312972258172506398736433763101039921706469065572428328939149020535...

m0_46607055的博客 2730

buu练习

第一周 1.Url编码 真就直接是Url编码,搜索一个工具就好 2.看我回旋踢 怀疑是凯撒或者凯撒变形,先试一下凯撒,直接得出答案 3.password 这道题只给出了姓名和生日要求key,没办法,就只能跟着感觉一种一种的试,套出了答案 第二周 ...

rreally的博客 428

BJDCTF RSA0 详细题解

e=10788881 p+q=23331616629570505513759929710228830740738631607379060144233930136308655394528106759928312318389425281176837128701006741350944848762945623275042126345163746 p-q=-14692159515354897246921972737545213449035015166333264688549043669000079822300.

偷一个月亮 331

每周练习——buu

权限获得第一步 题目Administrator:500:806EDC27AA52E314AAD3B435B51404EE:F4AD50F57683D4260DFD48AA351A17A8::: 感觉这个就是MD5,然后搜一个工具,解出F4AD50F57683D4260DFD48AA351A17A8是3617656就提交成功了。

rreally的博客 739

BUUCTF练习——Basic1】

练习

xixixihan的博客 2226

每周练习——buu(2)

rsarsa 拿到题目,用工具得出d 然后用Python pow一下 得到flag{5577446633554466577768879988} RSA1 题目: 然后编辑一下算法 得到16进制后转换成ASCII码:noxCTF{W31c0m3_70_Ch1n470wn} 要求以flag{}提交就提交{}内的就好了。 [BJDCTF 2nd]rsa0 打开题目,获取场景 打开http://node3.buuoj.cn:28513/看到题目给出了e,p+q,p-q,c求flag 用已有的算法运算一下, 得

rreally的博客 447

buu学习之旅(一)

buu学习之旅前言正文自闭一 upload1 前言 许久没刷buu的题了,这次的我又双叒叕来了!(别问为什么来了,问就是水题来了) 正文 自闭一 upload1 打开题目 然后一看这不是有手就行吗?自己想了一下他的目录,猜测是upload,因为在源码里看到了类似的东西。所以尝试了一下,结果还真的对了。 接下来就是上传后门文件了。所以首先尝试正常的来了一个 发现结果提示 然后该文件格式,接着尝试发现不对 所以,这是过滤了字符? 于是就直接改了一下,变为 接着上传 然后就是想了一下,结合网上的一些大师傅的经

qq_46041723的博客 625

buu rip1

文章目录前言一、看看程序有没有保护二、对程序源码进行分析1.判断溢出点2.手动测试溢出字符长度3.EXP总结 前言 本人刚刚入坑二进制不久,因为以前主玩渗透测试,所以喜欢学习理论的同时,做一些实战的题目,这不就在BUU上看到了一道pwn的入门题RIP1,但是这个题也让我知道二进制的门槛不是一般的高,第一次写文章,大佬勿喷! 一、看看程序有没有保护 常规操作,查看程序的位数以及各种保护机制!可以看到程序是linux下的程序为64位,并且没有开启任何保护 二、对程序源码进行分析 1.判断溢出点 把程序拖进

weixin_42238862的博客 1万+

BUU——XSS

审计代码可以看出对输入的内容有过滤,通过过滤内容推测应该是XSS注入,因为str_ireplace函数采用的是非递归思想,直接采用双写的方法即可绕过,例如是incookieput的话,替换后会剩下input。由于login.js中有记录密码的功能,所以我们可以构造一个表单在feedback页面提交,我用的是webhook,所以在 https://webhook.site/页面接收flag。将代码放入feedback.php页面进行提交,稍等片刻,即可在webhook中得到,flag。

weixin_52463619的博客 460

BUU-CTF——WP(MISC[1~20])

好久没更新了,手生得很,重新练起来! 这次挑战BUU,贴一下网址:BUU-CTF 一大堆在线工具:MD5 Url、base64、哈希/散列 凯撒、维吉尼亚、猪圈、摩斯 Cryptp 1、MD5 直接用在线工具解密即可得到flag。 ...

hahaha233330的博客 1461

Buu - [BJDCTF2020]EzPHP

打开环境看源码,有个base32编码的数据,解码之后得到 访问解码出来的路径 - 代码审计 -> 也就是说,我们所有以GET方法传入的参数,都会经过这个正则匹配进行url编码绕过(但一般的url编码不会对普通的字符进行编码,Bp中的url编码对普通字符进行了编码) payload: url编码后的: 最后一个点是,create_function()注入基本原理: 两个函数:var_dump():https://www.php.net/manual/zh/function.var-dump

夜风的博客 706

BUU CTF ciscn_2019_n_1

新手向对BUU CTF ciscn_2019_n_1该题的两种解法

A_fish_like_sing的博客 2210

BUU CODE REVIEW 1

在引用时可以调换input与correct 但需要相应调整引用编号。在序列化字符串中,引用是通过属性位置(如。同时需要满足前面的 GET 和 POST 条件以及 md5 绕过。在析构时被赋值为随机字符串,因此正常情况下无法相等。以及md51[ ]=1&md52[ ]绕过md5。表示引用第一个属性)来实现的。也自动变为相同值,满足相等条件。也会同步改变,从而两者再次相等。需要引用的是第二个属性(即。,从而使得原本可能相等的。的值必须严格等于字符串。的值必须严格等于字符串。用hackbar传参。

qwq_hajimi的博客 332

BUU-Basic-BUU BRUTE 1

BUU-Basic-BUU BRUTE 1

七堇年的博客 1711

BUU-CRYPTO1密码学小白 25道入门题 详细解题思路

文章目录MD5题目解题思路flagUrl编码题目解题思路flag知识点一眼就解密(base64)题目解题思路flag看我回旋踢(凯撒密码)题目解题思路flag摩丝(Morse密码)题目解题思路flagpassword题目解题思路flag变异凯撒题目解题思路flagQuoted-printable题目解题思路flag知识点Rabbit题目解题思路flag知识点篱笆墙的影子(栅栏密码)题目解题思路flag丢失的MD5(还原大师)题目解题思路flagAlice与Bob(大模数分解)题目解题思路flag优化代码大帝

晓寒的博客 7502
上一篇: 每周练习——buu(2)
下一篇: rsa解码——共模攻击
goblin shelly
博客等级 码龄7年 4粉丝 19原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值