isctf2024_crypto
前言
本来以为社会组没有奖,就只写了crypto和一部分misc,结果结束了又说前十有奖,呜呜呜
题目
我和小蓝鲨的秘密
|
|
思路:就是很简单图片rsa,可以直接,遍历,n很小,可以直接分解 exp
本来以为社会组没有奖,就只写了crypto和一部分misc,结果结束了又说前十有奖,呜呜呜
|
|
思路:就是很简单图片rsa,可以直接,遍历,n很小,可以直接分解 exp
task:
|
|
正常解密即可 exp
https://download.vulnhub.com/admx/AdmX_new.7z
只有80端口开放,直接访问没什么东西,dirb扫描出来wordpress,访问看看,发现很慢,burp抓包发现重定向到192.168.159.145
https://www.vulnhub.com/entry/evilbox-one,736/
发现这玩意靶机(这个需要自己配置一下网卡)
nmap扫描端口
没有用,dis或者是dirb扫一下
发现这几个,一个一个点进去看一眼,http://192.168.64.4/secret/ 网页是纯白的,
为什么要这样搞呢,主要是自己太闲了(被打),还是因为win环境下的sagemath版本低,bug多,而且还不能pwn交互,虽然在vm里面可以搞,但是我又嫌打开虚拟机麻烦,所以就wsl2了。
打了香港,日本的比赛,还有蜀道山,感觉这几个题都很好,但是都不会(),写个记录一下,顺便总结
task
|
|
思路: 当时比赛第一眼看过去,e很小,就在想是不是富兰克林,然后想利用rot13的性质去写,发现没用,然后就想通过c1和c2直接去构造富兰克林攻击,发现一直不对。 正确想法应该是bytes_to_long转换的时候形成的富兰克林,每一位可以看作$$256^i$$,然后相加,害蠢了。