系统安全实验 Week9

1.加密再解密_qsj

题目描述:

很简单的一道题目,就如同你看到的那样——解密再解密,通过ssh连接靶机,账号test,密码123

SSH 登陆

ls -al看看,发现flag就在根目录 

 cat 读取enflag.txt的内容:LS4uLi4gLS0tLi4gLS0uLi4gLi4tLS0gLi4tLS0gLi4uLS0gLi4uLi0gLS0tLS4g

观察这个密文,很容易发现都是LS或者Li开头的,可以考虑Base64的编码方式。可以看看下面这篇文章:CTF密码学常见加密解密总结_shamir ctf_孳竹的博客-CSDN博客

 随便找个BASE64的网址:Base64编码转换工具,Base64加密解密 (qqxiuzi.cn)

 

解密的结果几短一长,很容易想到摩斯电码。

下面网站进去解密试试:摩尔斯电码转换器:在线进行摩尔斯电码和英文字母的相互转换,可以把莫尔斯电码转换为英文字母,也可把英文字母转换为摩尔斯电码 (zhongguosou.com) 

顺利得到flag 

2。GDB调试_qsj(100分)

题目描述:

通过ssh远程连接靶机,账号test,密码123,尝试使用GDB调试进行变量的赋值,Just run it!

做了一个多小时没写出来,我最开始的思路是反汇编printf函数,找到num=0的时候要显示的值的地址,但没有得到最后答案,简单写一下吧。

之前没有接触过反汇编,让chatGPT帮我们看看反编译结果:

之后我利用下面指令得到一个八位数,本来很高兴的以为是flag,可惜答案错误,懒得再研究了

x/d 0x7ffff7a46fcb

最后抄的这位同学,非常感谢大佬的思路:GDB调试题_idgaf//的博客-CSDN博客

 3.

题目描述:

"浏览器访问靶机,利用urldecode

知识点提示:

①int eregi(string pattern, string string, [array regs]);

eregi()函数在一个字符串搜索指定的模式的字符串,搜索不区分大小写。eregi()可以检查有效性字符串,如密码。如果匹配成功返回true,否则返回false。

eregi()函数漏洞:字符串对比解析,当ereg读取字符串string时%00后面的字符串不会被解析。

②urldecode()可构成二次编码漏洞"

题目写的还蛮清楚的,代码审计。我对代码审计不太熟悉,一般是丢给chatGPT看他怎么说

 

如果题目不给出这些提示条件的话,AI可以为我们提供一些思路。 不过请不要指望它帮你解CTF,大部分时候他都是在胡说八道,在我看来他只能做有答案的题,完全不会创新。

思路参考:代码审计_urldecode二次编码绕过 - gzu_zb - 博客园 (cnblogs.com)

 有个小小的注意事项,可以改变多个字符的编码方式,我同时改变了DJ的编码方式,输入浏览器成功得到flag

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/8168.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

ChatGPT来了不用慌,广告人还有这个神器在手

#ChatGPT能取代广告人吗,#ChatGPT会抢走你的工作吗?#ChatGPT火了,会让营销人失业吗?自ChatGPT爆火以来,各种专业or非专业文章不停给广告人强加焦虑,但工具出现的意义,更多在于提效而非替代&…

Cursor 尝鲜

最近 ChatGPT 大行其道,用了都说🐂🍺,今天就借着这个话题介绍下一个搭乘 ChatGPT4 的 IDE ,那就是标题 Curosr。 Cursor 这是一个集成了GPT-4 模型的代码编辑器, 而且重要的是免费, 不需要注册, 不需要订阅Copilot&…

干货|JustAuth三方账号授权登录免费搭建全流程

三方登录的方式想必大家都很熟悉,基本健全的网页都会整几个入口,比如日常的微信、QQ,金融的支付宝,音视频的抖音、快手,码农领域的Github、Gitee等。 作为功能测试,我们就随机取一个简单的三方授权Gitee来…

【学习笔记】利用chatGPT入门机器学习(附代码)

1. 线性回归的例子:从简单到复杂 2. 使用随机森林分类器对鸢尾花数据集进行分类 3. 使用支持向量机分类器对乳腺癌数据集进行分类 机器学习算法可以用很多方法分类,但一种常见的分类方法是根据算法是监督学习、无监督学习还是半监督学习。 监督学习算…

Chatgpt提升工作效率的7种用法

Chatgpt在人工智能领域越来越受到重视。以前我们只能通过专业的工具来完成各种任务,但现在我们可以通过Chatgpt来解决一些日常任务,提高工作效率。下面是Chatgpt如何提升工作效率的7种用法。 ​ 1.写周报 写周报是很多打工人甚至研究深每周都要完成的任…

GPT-4 VS ChatGPT:训练、性能、能力和限制的探索

GPT-4是一种改进,但是应该适当降低期望 当OpenAI在2022年末推出ChatGPT时,震惊了全世界。这个新的生成式语言模型预计将彻底改变包括媒体、教育、法律和技术在内的整个行业。简而言之,ChatGPT听起来可以颠复一切。甚至在我们没有时间真正设想…

摆脱网络限制:用Vercel打造属于你的ChatGPT网站

摆脱网络限制:用Vercel打造属于你的ChatGPT网站 前言 上一篇分享了如何用自己的服务器搭建chatgpt服务器,但是需要你有一个服务器,还是有点成本的。今天我带来一个无需自备服务器的方式,让你也能搭建属于自己的chatgpt专属助手&a…

oa人员导入模板_巧用OA系统模板办公,让重复的事情简单做

是什么让我们的工作变得低效? 机械的重复绝对算得上一项。有时候,我们不得不花费大量的时间去进行信息的重复填写、格式的重复校对,却没有进行相应模板的总结,让简单的事情变得复杂。 那么,如何才能告别低效工作&#…

​如何高效开发一个OA办公系统​?

如何才能高效开发一个OA办公系统?这篇教你使用零代码工具从0-1搭建一个OA办公系统,无需代码基础,只要你懂业务,只需3步即可搭建! 先来看看效果—— 系统模板>> https://www.jiandaoyun.com/ 整个系统包含物资管…

通达OA工作流程-使用方法

第3章 工作流使用 3.1 新建工作 进入工作流新建工作,选择需要的流程即可新建。如果用户没有流程第一步的经办权限,那么用户在新建界面看不到这个流程;相应的,如果用户没有流程分类所有流程的经办权限,那么用户…

ChatGPT与OA平台:办公效率提升的最佳组合

OA平台,是企业办公自动化的一种重要形式。在这个信息化时代,OA平台已经成为企业必不可少的一部分,对企业的管理和生产效率起着重要的作用。而ChatGPT则是一种基于自然语言处理技术的人工智能模型,它能够自主学习并进行语言生成。那…

离谱!美国教授用ChatGPT「证实」论文抄袭,半个班学生惨遭挂科

【导读】天下苦GPT检测器久矣!用AI的怕被揪出来,没用AI的怕被冤枉。最近,又发生了一起被AI误判的冤假错案。 离了个大谱! 辛辛苦苦码出的毕业论文,居然被教授拿去放在ChatGPT里检测,然后就被判定为抄袭&a…

【ChatGPT】一个凭借两百多年历史的公式崛起的巨星

💂作者简介: THUNDER王,一名热爱财税和SAP ABAP编程以及热爱分享的博主。目前于江西师范大学本科在读,同时任汉硕云(广东)科技有限公司ABAP开发顾问。在学习工作中,我通常使用偏后端的开发语言A…

原美团联合创始人欲打造中国版 OpenAI ;ChatGPT 爆红惊动谷歌退隐创始人布林;Gradle 8.0 发布|极客头条

「极客头条」—— 技术人员的新闻圈! CSDN 的读者朋友们早上好哇,「极客头条」来啦,快来看今天都有哪些值得我们技术人关注的重要新闻吧。 整理 | 梦依丹 出品 | CSDN(ID:CSDNnews) 一分钟速览新闻点&…

ChatGPT2论文解读《Language Models are Unsupervised Multitask Learners》(2019)

论文总结 以下是我阅读完整篇论文做的个人总结,包含了ChatGPT-2文章的主要内容,可以仅看【论文总结】章节。 数据集 自制了一个网页爬虫,被抓取的网页部分来自于社交平台,这些网页由人工进行过滤。最终生成WebText数据集&#…

ChatGPT风头正劲,Sam Altman透露发展新动态

引语:大家好我们是权知星球,开启你独特的知识星际之旅 目录 RazaHabib的完整记录 1.目前,OpenAI的发展受到GPU的严重限制。 2.OpenAI的发展路线图 3.「没有PMF」这个插件短时间内可能不会在API中出现。 4.除了与「类ChatGPT」竞争之外&…

警惕!ChatGPT爆火下的能耗危机,数据中心运营商挑战巨大

即使是数字产品也需要能源来开发和消耗,ChatGPT也不例外,据估计,机器学习工作中推理处理占算力消耗的80-90%,粗略计算,自ChatGPT于2022年11月30日上线以来,碳排放已超过814.61吨。 ——摘要 近期&#xff0…

云端需求助力跑赢周期,金山办公有望借助ChatGPT加速腾飞

与微软在办公领域“搏杀”了三十年的金山办公,或许正在迎来自己的“第二春”。 2月25日,金山办公(688111)发布2022年度业绩快报,全年营收38.85亿元人民币(单位下同),同比增加18.44%&…

「从零入门推荐系统」21:chatGPT、大模型介绍

作者 | gongyouliu 编辑 | gongyouliu 自2022年11月30日OpenAI发布chatGPT以来,大模型技术掀起了新一轮人工智能浪潮。chatGPT在各个领域(包括对话、摘要、内容生成、问题解答、识图、数学计算与推理、代码编写等)取得了比之前算法好得多的成…

ChatGPT、Claude和Bard,三足鼎立之势已成

由前OpenAI研究人员创立的人工智能公司Anthropic推出了其更新版的聊天机器人Claude 2,与 ChatGPT和Google Bard等竞争对手正面硬刚。 由于国内的大模型基于不在一个能量量级,AI界大模型三足鼎立之势已经形成,背后的技术都在是谷歌Transformer…