红亚2015-3月杯季赛 CTF题部分writeup

最近一直特别特别忙,没有时间写Blog,连续两周每天都忙到凌晨,连续两个周六都是快十一点才回宿舍。中途,间接地做了些红亚上,原来的一些CTF老题,积累了不少经验。不过这学习的效率太低了。。。。

废话不多说,进入正题,做了一部分,就写下来记录一下吧。本身也是菜比。

============================我是分割线~(~ ̄▽ ̄)~==============================
技能题第一关:
根据提示,查看源代码,没技术含量。

得到KEY:WeLc0m3_2012

技能题第二关:

根据提示base64 解码:

PD9waHAgQGV2YWwoJF9QT1NUWyd0aGlzX2lzX3lpanVodWEnXSk7Pz4=

得到KEY。
KEY:this_is_yijuhua

技能题第三关:

根据提示UTF-7 。纠结了好久UTF-7的解码。找解释器什么什么的。。。

原来只需要处理一下,base64解密即可。看来得重点学习一下编码这方面的知识。
+AGsAZQB5ADoAaQBhAG0AdQB0AGYANwBlAG4AYwBvAGQAZQBk-

取加号减号中间的字符串,在最后加=
base64解密即可得到KEY
KEY:iamutf7encoded

技能题第四关:

JS challenge ,无非就是JavaScript,假期学了一些,差不多能看懂。

firebug查看源码,解密 加密后的JS代码得到:


同时 form 表单的内容为:

JavaScript 的代码中parseInt() 函数的作用是解析字符串并返回数字 (可以理解为将string 转化为 int 类型)
接下来看判断语句即可得知 本关KEY就是 复活咒语。
KEY:201211

技能题第五关:

本关考察Linux的复制命令
cp /Cardinal/YUI /home/kirito/local-memory/
MD5加密后的 小写32位即为本关KEY
KEY:cc92711eef5fe0de1750eef92f848f9d

技能题第六关:

下载发现优盘镜像  .img文件,用 winImage 打开,到处发现有三个文件,一个文件夹,文件夹里是VBS脚本文件。两张学习资料的图片,没看出什么东西。

接着看autorun.inf,这个镜像自启动的配置文件,查看autrun参数下的文件

打开这个脚本文件

得到KEY:b4D0V1ruS

技能题第七关

下载发现是eml文件,安装 Windows Live Mail,打开之后发现附件  meizi.jpg   查看源代码,并未发现KEY的字样,根据经验,把jpg后缀改成rar,打开图像的KEY。
KEY:HideFileInImages

技能题第八关

提示是Inject。但是。。。。

没解出来。。。暂且放一下,回过头来再做。

技能题第九关

简单明了。

执行命令:
net user zealadmin admin /add && net localgroup administrators zealadmin /add

验证即可得到

KEY:Windows_CMD_is_useful!

第十关到第十三关的逆向,Flash,什么的都不会做。。。

技能题十四关:

根据题意,从图像当中查找账号密码,然后登陆就能得到KEY了。

保存图片到本地,查看代码,在代码最后发现username:XiDI@nUser

由于图像是gif文件,拆开发现第二帧的图像就是password。

发现password:luby’sphoto
不过提交,并不对。思路应该不错,不过不对就不知道什么情况了。

就此告一段落吧。

红亚2015-3月杯季赛 CTF题部分writeup相关推荐

  1. 2015年蓝桥杯预赛第二题星系炸弹

    题目:星系炸弹 在X星系的广袤空间中漂浮着许多X星人造"炸弹",用来作为宇宙中的路标. 每个炸弹都可以设定多少天之后爆炸. 比如:阿尔法炸弹2015年1月1日放置,定时为15天,则 ...

  2. 垒骰子|2015年蓝桥杯B组题解析第九题-fishers

    垒骰子 赌圣atm晚年迷恋上了垒骰子,就是把骰子一个垒在另一个上边,不能歪歪扭扭,要垒成方柱体. 经过长期观察,atm 发现了稳定骰子的奥秘:有些数字的面贴着会互相排斥! 我们先来规范一下骰子:1 的 ...

  3. 一道MMS工控协议CTF题的WriteUp

    0x01 赛题说明 赛题说明: 只能变电站通过 61850 规约进行监控层到间隔层的数据采集,请分析网络数据包,了解 MMS 规约,进一步发现数据中隐藏的 flag. 题目:question_1531 ...

  4. 【阿尼亚喜欢BigData】“红亚杯”Python编程专题赛——满分解析①

    大家好,喜欢Bigdata的阿尼亚来了!希望大家会喜欢阿尼亚的文章!!哇酷哇酷!!! 本次为师傅们带来的是"红亚杯"Python编程专题赛--满分解析系列的第①期,让我们先来看看完 ...

  5. 【阿尼亚喜欢BigData】“红亚杯”Python编程专题赛——满分解析③

    大家好,喜欢Bigdata的阿尼亚来了!希望大家会喜欢阿尼亚的文章!!哇酷哇酷!!! 本次为师傅们带来的是"红亚杯"Python编程专题赛--满分解析系列的第③期,是"P ...

  6. 【阿尼亚喜欢BigData】“红亚杯”常用数据分析Hive SQL应用专题赛——满分解析③

    大家好,喜欢Bigdata的阿尼亚来了!希望大家会喜欢阿尼亚的文章!!哇酷哇酷!!! 本次为师傅们带来的是"红亚杯"常用数据分析Hive SQL应用专题赛--满分解析系列的第③期, ...

  7. 【阿尼亚喜欢BigData】“红亚杯”数据分析进阶—使用Python操作Hive专题赛——满分解析③

    大家好,喜欢Bigdata的阿尼亚来了!希望大家会喜欢阿尼亚的文章!!哇酷哇酷!!! 本次为师傅们带来的是"红亚杯"数据分析进阶-使用Python操作Hive专题赛--满分解析系列 ...

  8. 【阿尼亚喜欢BigData】“红亚杯”大数据环境搭建与数据采集技能线上专题赛——满分解析⑤

    大家好,喜欢Bigdata的阿尼亚来了!希望大家会喜欢阿尼亚的文章!!哇酷哇酷!!! 本次为师傅们带来的是"红亚杯"大数据环境搭建与数据采集技能线上专题赛--满分解析系列的第⑤期, ...

  9. 【阿尼亚喜欢BigData】“红亚杯”大数据环境搭建与数据采集技能线上专题赛——满分解析③

    大家好,喜欢Bigdata的阿尼亚来了!希望大家会喜欢阿尼亚的文章!!哇酷哇酷!!! 本次为师傅们带来的是"红亚杯"大数据环境搭建与数据采集技能线上专题赛--满分解析系列的第③期, ...

最新文章

  1. 《本人娶刘亦菲的可行性报告》原文
  2. EXCEL 函数----用countif()函数计算重复数值个数和表示重复值
  3. linux ln 权限不够,每次执行./都会出现权限不够,已经是root了 已解决!
  4. 关于ZendOptimizer和wamp的phpmyadmin冲突问题
  5. JS第三方中间件的延伸
  6. 这是一个有趣的问题,Java 8 Lambda 表达式被编译成了什么?
  7. 电影院为何有散落的青瓜?
  8. 【CodeForces - 988C 】Equal Sums (思维,STLmap,STLset,tricks)
  9. 传值类型_java中的“传值”与“传址”问题
  10. (王道408考研数据结构)第八章排序-第四节2:快速排序
  11. power bi图表_Power BI中的图表类型概述
  12. 新手必看,物联网卡常见的三大问题!
  13. python k线斜率计算公式_通达信公式K线斜率+选股指标源码
  14. android ps1 变量配置,安卓ps模拟器ePSXe使用图文教程
  15. 模拟调节器和数字计算机如何实现PID控制,模拟PID-调节器设计及数字化实现.doc...
  16. SpringBoot Mongo 动态分表 动态修改表名
  17. 计算机快捷键大全常见的,电脑快捷键大全_计算机常用技巧
  18. 【raspberry pi】树莓派3测评
  19. 延禧攻略邀您领取66
  20. OpenCV开发笔记(六十九):红胖子8分钟带你使用传统方法识别已知物体(图文并茂+浅显易懂+程序源码)

热门文章

  1. 前端开发者应该知道的 Centos/Dokcer/Nginx/Node/Jenkins 操作( 长文)
  2. 世界上最复杂的函数_世界上最伟大的十大公式,你都知道哪些?
  3. Spring cloud网关gateway代理websocket报Max frame length of 65536 has been exceeded
  4. 幻立方解法之素数3阶幻立方
  5. 将【axmol】引擎的OpenAL实现在iOS平台替换openal-soft详细过程
  6. 【U3D实战笔记】2DProject:RushMan
  7. C#上位机 西门子PLC通信 S7NET协议
  8. mathmatica使用入门
  9. JUC源码分析16-集合-ConcurrentSkipListMap、ConcurrentSkipListSet
  10. uniapp 跳转公众号获其他小程序