全国网络安全行业职业技能大赛WP

word_sercet

文档被加密

查看图片的属性 在备注可以看到解压密码

 

解密成功

  在选项里面把隐藏的文本显示出来

 

可以看到ffag

 

 easy_encode

得到一个bmp二维码

使用qr research

得到的密文直接放瑞士军刀

base32解码+base64解码+hex解码        

 

dir_pcap

直接搜索flag

 

发现flag.zip,zip_pass.txt 

像是密码

从流量包下载 zip_pass.txt

导出分组字节流

flag.zip被加密了

用密码3.6*3.6进入得到flag

ezsm

# -*- coding: utf-8 -*-
import binascii
from gmssl import sm4
from secret import flag

def encode(key, data):
    sm4_a = sm4.CryptSM4()
    sm4_a.set_key(key.encode(), sm4.SM4_ENCRYPT)
    ciphertext = sm4_a.crypt_ecb(str(data).encode()).hex()
    return ciphertext

if __name__ == '__main__':
    key = '4765?df?0170?44?'
    ciphertext = encode(key,flag)
    print("密文:",ciphertext)

#c49f4552b22f27969c07d9371d1aa093b54f97ccd44261a5fc92cd3461a38d68d20218a51686a3f9d0cc50679e36cd4f

 key中存在4个不确定位,通过代码尝试所有字符,暴力检索flag关键字即可

from gmssl import sm4
from Crypto.Util.number import *

def encode(key, data):
    sm4_a = sm4.CryptSM4()
    sm4_a.set_key(key.encode(), sm4.SM4_ENCRYPT)
    ciphertext = sm4_a.crypt_ecb(str(data).encode()).hex()
    return ciphertext

def decode(key, data):
    sm4_a = sm4.CryptSM4()
    sm4_a.set_key(key.encode(), sm4.SM4_DECRYPT)
    text = sm4_a.crypt_ecb(long_to_bytes(data))
    return text

if __name__ == '__main__':
    l = [0,1,2,3,4,5,6,7,8,9,'a','b','c','d','f']
    for i in l:
        for n in l:
            for m in l:
                for j in l:
                    key = f'4765{i}df{n}0170{m}44{j}'
                    ciphertext = 0xc49f4552b22f27969c07d9371d1aa093b54f97ccd44261a5fc92cd3461a38d68d20218a51686a3f9d0cc50679e36cd4f
                    text = decode(key,ciphertext)
                    if b'flag{' in text:
                        print(text)

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-01-31 13:34:01       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-01-31 13:34:01       101 阅读
  3. 在Django里面运行非项目文件

    2024-01-31 13:34:01       82 阅读
  4. Python语言-面向对象

    2024-01-31 13:34:01       91 阅读

热门阅读

  1. Android 平台代码、版本与API级别对应关系

    2024-01-31 13:34:01       74 阅读
  2. leetcode-完全二叉树的节点个数

    2024-01-31 13:34:01       65 阅读
  3. RK3399 去掉HDMI音频

    2024-01-31 13:34:01       65 阅读
  4. vue中父组件直接调用子组件方法(通过ref)

    2024-01-31 13:34:01       61 阅读
  5. Mybatis

    2024-01-31 13:34:01       55 阅读
  6. 认识并使用OkHttp3

    2024-01-31 13:34:01       57 阅读
  7. C++ 蓝桥杯历届试题 —— 小苹果题目情景及代码

    2024-01-31 13:34:01       59 阅读
  8. Delphi 析构函数(Destructor)

    2024-01-31 13:34:01       53 阅读