攻防世界-XSCTF联合招新赛

简介: 攻防世界-XSCTF联合招新赛

1、凯撒大帝在培根里藏了什么

(虽然这是一道简单的题,但是我希望的是我们能从中真正学到一些东西,理解它的原理,而并不光是会使用转换器)

下载附件得到文本,根据题目可推断与凯撒密码和培根密码有关

下面我们先讲一下凯撒密码和培根密码

培根密码:加密时,明文中的每个字母都会转换成一组五个英文字母。其转换依靠下表:

将文本输入,通过培根解码,得到 ngbklatcoznixevzu

凯撒密码:明文中的所有字母都在字母表上向后(或向前)按照一个固定数目进行偏移后被替换成密文。例如,当偏移量是3的时候,所有的字母A将被替换成D,B变成E,以此类推。

因为不知道偏移量,这里在解凯撒密码时只能枚举


不难发现 havefunwithcrypto 比较特殊,是个句子,代入验证答案正确

2、简单的base编码

根据题目尝试各类base码,发现是base64

此处需要多次解码,会python的可以通过写脚本循环解base64

脚本:

#-*- coding:utf-8 -*-
#使用说明:python for_base64_decode.py "需要多次解码的内容"
import base64
import sys
def base64decoding(src):
    num = 0
    try:
        while True:
            src = base64.b64decode(src)
            num = num+1
    except Exception,e:
        print "[+]The result of decoding is: %s" % src
        print "[+]The number of decoding is: %d" % num
if __name__ == '__main__':
    strs = sys.argv[1]
    base64decoding(strs)

不会也没关系,使用转换器多次解码即可

文本会越解越短,一直解到base64报错


此时继续尝试其他base解码,发现是base92,解一次即可得到flag

也可放入随波逐流,会自己识别为base92并解出flag{d0_y0u_l1ke_base92_!??!_by_Sh3n}

3、删库跑路-

文件拖进kali,使用命令binwalk -e 提取在固件映像中的文件

binwalk -e vm-106-disk-1.qcow2 --run-as=root

将得到的8091000用010Editor打开

即可得到flag

目录
相关文章
|
26天前
|
运维 供应链 安全
阿里云先知安全沙龙(武汉站) - 网络空间安全中的红蓝对抗实践
网络空间安全中的红蓝对抗场景通过模拟真实的攻防演练,帮助国家关键基础设施单位提升安全水平。具体案例包括快递单位、航空公司、一线城市及智能汽车品牌等,在演练中发现潜在攻击路径,有效识别和防范风险,确保系统稳定运行。演练涵盖情报收集、无差别攻击、针对性打击、稳固据点、横向渗透和控制目标等关键步骤,全面提升防护能力。
|
5月前
|
人工智能 安全 网络安全
AI和情景威胁情报正在重塑防御战略
AI和情景威胁情报正在重塑防御战略
|
8月前
|
安全 算法 网络安全
网络安全与信息安全:攻防之间的智慧博弈
【5月更文挑战第17天】在数字化时代,网络安全与信息安全已成为维系信息社会正常运行的关键。本文将深入探讨网络安全漏洞的成因、加密技术的进展以及提升安全意识的重要性。通过对这些领域的分析,旨在为读者提供一幅全面的网络安全与信息安全图景,并强调在这场看不见硝烟的战争中,技术革新和人类警觉性的不断提升是保障我们数字生活安全的双翼。
|
8月前
|
SQL 安全 网络安全
网络安全与信息安全:攻防之间的技术博弈
【4月更文挑战第30天】在数字化时代,网络安全与信息安全已成为维护网络空间主权和社会稳定的重要基石。本文深入探讨了网络安全漏洞的成因、加密技术的进展以及提升安全意识的必要性,旨在为读者提供全面的网络安全知识框架,同时强调通过持续的技术革新和教育来增强整个社会的网络安全防护能力。
|
8月前
|
安全 物联网 网络安全
网络安全与信息安全:防御前沿的探索与实践
【4月更文挑战第13天】在数字化时代,网络安全与信息安全已成为维系社会秩序、保护个人隐私和企业资产的重要防线。本文深入探讨了网络安全漏洞的概念、加密技术的最新进展以及提升安全意识的必要性。通过分析当前网络威胁的演变趋势,我们提出了一系列创新性的防御策略,并强调了构建一个安全的网络环境需要全社会的共同努力。
|
云安全 安全 Cloud Native
白帽大会先知2.0正式回归,阿里云安全防御体系的变与不变
暌违三年,再聚杭州 立足业务众测与全平台风险发现, 整合ASRC与先知社区全量白帽伙伴, 2023阿里白帽大会,正式回归。
1497 0
|
机器学习/深度学习 云安全 存储
机器学习对抗流量中的风险,阿里云入选创新攻关成果目录
近日,上海市经济信息化委发布关于《2021年度上海市网络安全产业创新攻关成果目录》的通知,阿里云作为唯一云厂商,其网络流量风险智能对抗体系被“人工智能”项目收录,阿里云将机器学习技术用于应对复杂网络安全对抗的技术实力得到认可。
290 0
机器学习对抗流量中的风险,阿里云入选创新攻关成果目录
|
存储 数据采集 监控
基于大数据与威胁情报的防御体系技术研究
在信息网络环境中,网络风险给使用者带来的较大的困扰。基于大数据和威胁情报,对风险因素予以描述和分析,能够更好地保证网络信息流转的安全有效性。通过威胁情报来完成防御系统构建,在大数据技术支持下,将安全防御做到及时、全面,是大数据时代必然的要求。
535 0
基于大数据与威胁情报的防御体系技术研究
|
安全 网络安全 数据安全/隐私保护
2009年信息安全行业值得注意的十大趋势
尽管出现了全球性经济衰退,明年信息安全将仍然是最重要的IT投资领域,因为安全威胁和缺陷越来越多了。据国外媒体报道称,下面是明年值得关注的十大安全技术和发展趋势:     1、端点安全定义的发展:有分析师称反病毒软件已经消亡,我持反对意见,端点安全正在发展成不断变化的安全解决方案中的一项功能,这正是Sophos今年收购数据安全厂商Utimaco的原因。
980 0