[CTF]公司“DSFM-圣诞狂欢”杯安全技能赛writeup

article/2025/6/25 21:58:22

1. Hello everyone

2048的小游戏,不用真正打通关,直接F12即可。

2. 数论

s=m*p%q,要求出m,就可以得到flag。

python脚本:

p = int('0x9dfe6f4722f783589a955fe381d0308541dc2af910f525008b6265a294eff48846343c59',16)
q = int('0xbf80113b43da6b0ad6bf32ba38ead7c936b97c775d3e728dc50d33a21d5e296cdab74b7911afdd07a662dbe600ce926902974f62c2dc146e292f6209b96a5fbf',16)s = int('0x574c8185aca3caa5d3f3f40a534a8d9604cd3de6b2e6372c0131a843f34d2e245a328c1b6a69b5d65430d18d0fab941ebd93414f59be0a44b35daf3b4a1e8acc',16)print p
print q
print sflag = hex(s*pow(p,q-2,q)%q)
print(flag)

执行结果:

对flag做16进制ascii码转换。

3. 高乐高

根据代码提示,直接post $blocks == $higher即可。

4. xf是最好的工具

WinHEX打开,看到字符串,对该串信息转码即可。

5. 达芬奇密码

第一串数列的位置和第二串数列对应位置的字符一一对应。将第一串数据按照斐波那契数列重新排序,则第二串数列变化后的顺序重新排序即为flag。

6. easyweb

两个页面,一个index.php,一个login.php。在index.php上可以看到有提示/?id和/?act,先试/?id,发现可以SQL注入。

注意,这里要采用selselectect这样的方式来双写绕过后台对敏感SQL代码的替换(当然也包括了其他会被替换的敏感词,如union、user等,都需要双写绕过)。经过遍历表名后发现有两张有意思的表,jos_user和jos_session。

然后我们换到login.php,使用jos_user表中得到的用户名和明文密码,再将图中打红框的session部分替换为jos_session中的内容进行登录。应该是只要改PHPSESSID就可以,不过我是同时改了两个后进去的。注意,这里不改SESSION的话,点击登录会直接跳回到login.php。

进去以后来到一个新的页面,admin.php,是一个上传word文档的界面。

用正常word拼接一个一句话木马,进行上传。

上传成功!同时也跳出了上传路径(感谢这里没坑,一般题目可能上传路径也会随机化,然后不告诉你)

这时候就要用到index.php中的第二个提示/?act了。

用蚁剑去连接,地址为/?act=<word上传的地址>。

直接就能在目录下看到一个名字很奇怪的php文件,打开即得flag。

7. 异常流量

pcapng文件,直接用wireshark打开,异常流量的话,直接筛选,http contains “POST”,发现POST了一个shell.php,将流量导出。

上面的这些东西,其实是冰蝎软件的webshell木马内容,晚上找到了冰蝎的源代码:

用里面的默认key,对刚才流量中选中的部分做AES解码,可以得到下面那串东西:{"status":"c3VjY2Vzcw==","msg":"ZmxhZ3thMzAyOTE5YTcwMGQ0ZDIyYmRlMmJmNWQyNDQ3OWE0NH0K"}

对ZmxhZ3thMzAyOTE5YTcwMGQ0ZDIyYmRlMmJmNWQyNDQ3OWE0NH0K 再做base64转码,可以得到flag。

这道题我觉得非常不行,反正我当时是完全楞逼没有做出来。因为我当时是完全不知道冰蝎这个木马,所以这题是不是不知道冰蝎的话就永远做不出来了?


http://chatgpt.dhexx.cn/article/WdvFb5Tm.shtml

相关文章

「网络安全」SQL注入攻击的真相

我们生活在数据的黄金时代。有些公司将其分析为更好的自己&#xff0c;有些公司为了获利而进行交易&#xff0c;没有一家公司因其价值而自由放弃 - 对于他们的业务和犯罪分子。 SQL&#xff08;结构化查询语言&#xff09;是一种非常流行的与数据库通信的方式。虽然许多新数据…

「网络安全」SQL注入攻击

我们生活在数据的黄金时代。有些公司将其分析为更好的自己&#xff0c;有些公司为了获利而进行交易&#xff0c;没有一家公司因其价值而自由放弃 - 对于他们的业务和犯罪分子。 SQL&#xff08;结构化查询语言&#xff09;是一种非常流行的与数据库通信的方式。虽然许多新数据库…

网络安全市场投资融资趋势报告

远程办公、隐私保护、风险合规&#xff0c;疫情之下的网络安全投 融资都有哪些关键词&#xff1f;| 2020 网络安全投融资趋势报告 毫无疑问&#xff0c;疫情是 2020 年最大的关键词之一。受疫情影响&#xff0c;全球经济形势不容乐观&#xff0c;网络 安全产业也受到了一定的波…

2022年我国网络安全市场融资情况汇总

远程办公、隐私保护、风险合规&#xff0c;疫情之下的网络安全投 融资都有哪些关键词&#xff1f;| 2020 网络安全投融资趋势报告 毫无疑问&#xff0c;疫情是 2020 年最大的关键词之一。受疫情影响&#xff0c;全球经济形势不容乐观&#xff0c;网络 安全产业也受到了一定的波…

少的有点可怜,955 不加班的公司名单...

估计每个人都想过&#xff0c;要是自己的工作能钱多事少离家近就好了&#xff0c;但现实很残酷&#xff0c;特别是在互联网行业&#xff0c;大小周是良心企业&#xff0c;单休 996 是常态&#xff0c;007 的公司数量也在增加&#xff0c;对于大多数“打工人”来说&#xff0c;如…

955 互联网公司白名单来了!

点击上方“码农突围”&#xff0c;马上关注 这里是码农充电第一站&#xff0c;回复“666”&#xff0c;获取一份专属大礼包 真爱&#xff0c;请设置“星标”或点个“在看”955&#xff0c;每天 9 点上班&#xff0c;下午 5 点下班&#xff0c;一周工作 5 天。相比 IT 行业盛行的…

人脸识别-实时轨迹

人脸识别-实时轨迹&#xff1a;是把人脸识别摄像机在地图上面标注点位&#xff1b;人脸识别摄像机抓拍识别到人脸后把人脸数据入库&#xff1b;查询点位关联的摄像机抓拍的人脸数据&#xff0c;在地图上将点位串联展示并实时刷新。 小细节 1.前提:人脸识别抓拍机,在添加客户人…

虹软java接摄像头_虹软人脸识别SDK在网络摄像头中的实际应用

目前在人脸识别领域中&#xff0c;网络摄像头的使用很普遍&#xff0c;但接入网络摄像头和人脸识别SDK有一定门槛&#xff0c;在此篇中介绍过虹软人脸识别SDK的接入流程&#xff0c;本文着重介绍网络摄像头获取视频流并处理的流程(红色框内)&#xff0c;以下内容仅供参考。 市面…

海康SDK方式对接摄像头

1知识相关: OpenAPI:对外开放的接口 Http Methodhttp:请求的方法&#xff0c;常用的方法有GET/POST/PUT/DELETE等请求 Path:http请求路径&#xff0c;指域名/IP&#xff08;端口号&#xff09;之后的部分&#xff0c;如请求地址为"www.example.com/artemis/api"&…

人脸服务器如何与门禁系统对接,人脸识别门禁与自动门接线图

人脸识别门禁开锁流程是将VIP客户人脸图像库导入系统人脸库;当VIP客户接近高清摄像头&#xff0c;摄像头开始抓怕&#xff0c;并将所拍的人脸图像信息传给后台人脸识别服务器; 服务器收到摄像头传递过来的VIP客户图像&#xff0c;并将图像与预先导入的人脸库进行人脸比对。 若对…

调用远程摄像头进行人脸识别_工地如何实现安全帽检测/人脸识别?

安全生产一直是施工生产中很重要的一部分&#xff0c;只有保障了员工的安全&#xff0c;才能保证企业的利益。安全帽作为保护、防护的重要防范手段&#xff0c;一直是各大企业要求员工佩戴的&#xff0c;可还是发生了各种由于未佩戴安全帽导致的安全事故。 通过安装在工地施工现…

使用512KiB RAM基于单片机的实时摄像头人脸识别DNN论文解析

前言&#xff1a; 在读论文前可以先了解一下什么是GAP8&#xff08;GAP8 是基于 RISC-V 和 PULP&#xff08;并行超低功耗处理平台&#xff09;开源平台的物联网应用处理器。它实现了智能设备的经济高效的开发、部署和自主操作&#xff0c;这些设备可以捕获、分析、分类并处理…

Springboot集成海康威视门禁设备,车牌识别摄像头,人脸设备

海康设备集成springboot 提示&#xff1a;写完文章后&#xff0c;目录可以自动生成&#xff0c;如何生成可参考右边的帮助文档 文章目录 海康设备集成springboot前言一、海康SDK包根据下载的SKD包中的DEMO示例连接设备创建一个springboot项目将库文件放入根目录lib文件下&#…

java海康摄像头添加人脸_java及opencv实现调用本地摄像头、网络摄像头完成人脸检测、人脸收集、人脸识别、性别识别...

这几年人脸识别比较流行&#xff0c;各种应用场景都用到了人脸识别&#xff0c;如&#xff1a;无人店、火车站检票口、小区门禁、智慧展厅、某些银行网点等&#xff0c;这也是未来生活的一种趋势。我也是好奇想研究一下&#xff0c;百度google了一大堆资料&#xff0c;发现网上…

JAVA使用海康SDK摄像头人体目标识别模块

JAVA使用海康SDK 首先到海康威视官网下载SDK 海康威视SDK 1.导入项目时候需要注意&#xff0c;linux环境跟windows不同的 区别如下&#xff1a; public interface HCNetSDK extends Library //linux public interface HCNetSDK extends StdCallLibrary //windows2.初始化SDK …

PDF图片文字识别

工具 adobe acrobat XI PRO 没有安装该软件的&#xff0c;需下载安装&#xff0c;有了此软件&#xff0c;pdf随意改&#xff0c;必备&#xff01; 步骤 1.打开pdf文件&#xff0c;点击工具---文本识别---在本文件中 2.选择“所有页面”&#xff0c;点击“编辑” 3.选择语言&a…

利用Java实现的图片中文字识别,你学会了吗?

一. 背景 今天有粉丝向波哥提出了这样一个疑问&#xff1a;给出一张图片&#xff0c;如何利用Java中的技术获取图片中的文字信息&#xff1f;针对这个问题&#xff0c;你有么有解决办法呢&#xff1f;如果你没有想到好的解决思路&#xff0c;也不用怕&#xff0c;看波哥来给你…

Python利用百度AI图像识别技术识别图片

准备工作&#xff1a;在百度云控制台创建文字识别模块&#xff1b;装备几张简单的有文字的图片。 百度官方文档&#xff1a;http://ai.baidu.com/docs#/OCR-API/7e4792c7 然后进入编码阶段&#xff1a; 如下代码获取access_token client_id和client_secret是百度云列表提供…

java做图文识别

现在的世界&#xff0c;什么都需要人工智能AI进行处理&#xff0c;那么&#xff0c;对于Java程序猿来说&#xff0c;是不是有些工作是不是就不能胜任呢&#xff0c;答案是显然是不一定的&#xff0c;对于图片识别来说&#xff0c;这个任务就可以使用Java进行开发&#xff0c;虽…

【计算机视觉】人脸识别--人脸识别技术综述

https://www.cnblogs.com/huty/p/8517691.html &#xfeff;参考&#xff1a;http://www.xuehuile.com/thesis/9a81f680054441ad907934b07b465c8e.html&#xff0c;本文做了相关修改。 1 人脸识别技术概述 近年来&#xff0c;随着计算机技术的迅速发展&#xff0c;人脸自动识…