[LitCTF 2023]easy_shark

news/2025/1/8 2:40:08/

下载附件解压出现密码提示

 使用010editor打开,发现frflags和deflags都被修改了,这就会造成压缩包伪加密

 将它们都改回0,另存为再打开,不再出现密码提示

 使用wirshark打开

过滤http并追踪,在最后一个包里找到了类似flag的格式但是应该经过了加密处理

{j13p5oznp_1t_z_900y_k3z771h_k001}

上面还有一个方程,解为17和77,两个数再加上一串字符,尝试仿射密码

仿射密码是一种替换密码,它是一个字母对一个字母的;

它的加密函数是D(x) = (a*x+b) (mod m),这里a,b变量就是密钥其中;

a和m互质,m是字母的数目(26)。

放射解密得到flag

由于flag格式:NSSCTF{flag_木马连接的key},所以还要继续找一句话木马

经过寻找,在tcp流里找到一句话木马,且连接密码是a

 故最终flag为

NSSCTF{w13e5hake_1s_a_900d_t3a771c_t001_a}


http://www.ppmy.cn/news/86270.html

相关文章

跨平台C++ Qt数据库管理系统设计与实战:从理论到实践的全面解析

跨平台C++ Qt数据库管理系统设计与实战:从理论到实践的全面解析 一、引言(Introduction)1.1 数据库管理系统的重要性(Importance of Database Management Systems)1.2 C++和Qt在数据库管理系统中的应用(Application of C++ and Qt in Database Management Systems)1.3 本…

【项目实践】猫十二分类

【数据科学项目实践】基于ResNet和Inception v3的猫十二分类迁移学习 一、项目背景 本项目来源于飞浆平台的图像分类学习赛。指路链接 代码和结果来源于我的小组同学,没有做任何的改动,我这边仅做一个总结归纳,以便学习和复盘 简单把赛题…

统计学中的t检验 、f检验、卡方检验

1.1数据的种类 我们都知道,一般数据可以分为两类,即定量数据(数值型数据)和定性数据(非数值型数据),定性数据很好理解,例如人的性别,姓名这些都是定性数据。 定量数据可…

G企孵化-千趣生活项目,10年互联网经验专业策划商业模式

G企孵化-千趣生活项目,10年互联网经验专业策划商业模式 背景:现在许许多多的项目,首先对外呼吁的口号就是“上市”但真正能做到上市的企业,确实没有几个,10年互联网经验的微三云胡佳东,给大家详细聊聊&…

菜鸡shader:L3三色环境光材质、阴影及光衰

三色环境光材质 先放上最终效果这里将环境光分为上中下三层,顶层是红色的,中间那层是绿色的,下层则是蓝色的。环境光遮蔽效果则是直接采样事先准备好的AO贴图。 首先是上层环境光: 这里我们只需要法线向量的第二个分量&#xf…

如何实现云计算中的弹性伸缩?

云计算时代,我们所说的弹性伸缩,弹的到底是什么? 随着云计算技术的不断发展,弹性伸缩作为云计算的一个重要特性,已经成为了人们广泛关注的焦点。那么,什么是弹性伸缩呢?它又能够为我们的生活带来哪些好处呢…

四川省信创联盟2023年第一次理事会顺利召开,MIAOYUN荣获“信创企业优秀奖”!

5月18日,四川省技术创新促进会信创工委会(四川省信创产业联盟)在成都市高新区新川科技园成功召开《2023年第一次理事单位(扩大)会议》,四川省技术创新促进会专家组杜纯文副组长、四川省技术创新促进会任渝英…

【Linux】权限管理,谁动了我代码?!

目录 一,shell命令以及运行原理 二 ,Linux用户权限 1. su —— 用户切换 三,权限管理 1. 理解 2. 用户 3. 文件类型 4. 文件基本权限 5. 设置文件权限方法 1. chmod —— 修改文件访问权限 2. chown —— 修改文件拥有者 3. chg…