【Writeup】科莱杯第七届山东省大学生网络安全技能大赛选拔赛

科莱杯

MISC

签到题 5pt

关注大赛微信公众号,发送:科来杯选拔赛,你就能得到flag啦...

backdoor 15pt

黑客在服务器上种了个后门,从服务器上偷取了重要文件,找到那个文件。
通过分析,我们能发现黑客上传了一个zip文件,内容如下:

25号请求

通过分析代码可以知道黑客把这一串数据上传到服务器上并保存为reverseshell.zip
稍微改一下代码然后在本机的php环境中执行

<?php 
    $c='504B03041400000************0500000000';//省略
    $c=str_replace("\r","",$c);
    $c=str_replace("\n","",$c);
    $buf="";
    for($i=0;$i<strlen($c);$i+=2)
    $buf.=urldecode('%'.substr($c,$i,2));
        print_r($buf);
    file_put_contents("1.zip", $buf);//保存文件

然后打开web目录下的1.zip文件,里面只有一张二维码图片(左下角我就当没看见好了)


二维码

流量包分析 15pt

找到特殊的脚本文件,你就能得到flag
重点分析POST shell.php的几个请求


14299号请求

对应的响应信息

执行一下这段代码,输出结果如下:


结果

Mobile

babyApk 15pt

又又又又是Login......
使用jadx-gui反编译apk文件,在MainActivity的onCreate方法中找到密文和解密算法,复制出来编译执行一下即可得到flag。


密文和解密算法

Web

有趣的PHP与JS 20pt

闯关开始...
http://47.105.128.100:2333/
打开网站,查看源代码,在http请求头中伪装一下IP即可


网站首页源代码

与客户IP有关的请求行:

x-forwarded-for
x-remote-IP
x-originating-IP
x-remote-ip
x-remote-addr
x-client-ip
x-client-IP
X-Real-ip
构造HTTP请求

懒得挨个测试了,都复制进去了。


返回结果

根据返回结果,访问另一个url


要求使用Mac OSX 99

修改User-Agent即可
Mozilla/5.0 (Macintosh; Intel Mac OS X 99) AppleWebKit/537.75.14 (KHTML, like Gecko) Version/7.0.3 Safari/7046A194A
返回结果

没毛病,果然还有第二关


这应该是第二关吧

很简单,利用两个字符串的MD5都是0e****开头就好了,php会认为这是科学记数法表示的数值。
提供几组md5

240610708 0e462097431906509019562988736854
314282422 0e990995504821699494520356953734
571579406 0e972379832854295224118025748221
903251147 0e174510503823932942361353209384
1110242161 0e435874558488625891324861198103
1320830526 0e912095958985483346995414060832
第三关

仔细看和第二关的区别
如果给md5函数传一个对象的话会返回null,所以我们可以传两个不一样的数组对象过去

http://47.105.128.100:2333/********.php?a[]=1&b[]=2
第四关

第四关

后面的6位字符每次刷新都会变化,爆破代码如下:

import hashlib, sys

for i in range(1, 10000000):
    s = str(i)
    hl = hashlib.md5()
    hl.update(s.encode(encoding='utf-8'))
    de = hl.hexdigest()
    print('MD5加密前为 :' + s)
    print('MD5加密后为 :' + de)
    if de[:6] == '3b01a4':
        sys.exit()
爆破成功
最后一关

查看源代码,找到pin码


PIN码

Reverse

re-elf 10pt

Give me something interesting

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,383评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,522评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 157,852评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,621评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,741评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,929评论 1 290
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,076评论 3 410
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,803评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,265评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,582评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,716评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,395评论 4 333
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,039评论 3 316
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,798评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,027评论 1 266
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,488评论 2 361
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,612评论 2 350

推荐阅读更多精彩内容

  • 2018/3/16 17:34:51 WEB题 1.签到题 题目:key在哪里? writeup:查看源代码即可获...
    Sec小玖阅读 22,377评论 1 11
  • ×00 0CTF 『第一届0ops信息安全技术挑战赛,即0ops Capture The Flag,以下简称0CT...
    tmdsb38阅读 2,909评论 0 4
  • 签到2 地址:来源:网络攻防大赛 说了输入zhimakaimen,开始输入没认真看,只能输入10个数字,可是zhi...
    JasonChiu17阅读 4,734评论 0 9
  • 一、时间复杂度1、定义一般情况下,算法中基本操作重复执行的次数是问题规模n的某个函数,用T(n)表示,若有某个辅助...
    Qi0907阅读 8,356评论 0 1
  • 初衷,想要学习思维导图的初衷就是希望可以将其方法用于日常生活中,安排部署工作,生活,出行计划 不知道是不是因为日译...
    RubyWei1314阅读 404评论 4 1