Bronco CTF

更新於 發佈於 閱讀時間約 2 分鐘


raw-image

此題為栅欄密碼或稱籬笆密碼。會知道栅欄密碼是因為文字中出現fence和zig-zag pattern。其中第二點很符合栅欄密碼的特徵,請看下圖。

raw-image

栅欄密碼真就是以Z字形進行加密的。

而這題只要放進隨便一個online decrypt tool都可以解出來。例如我就是用這個網站解出來的。欄數填十,題目說的ouob。

當然,我們也可以自己寫程式碼(自虐症發作>.<)。如下:

raw-image


raw-image

這題就是一題很經典的rsa加密。完整程式碼在下面,詳細觀念在這裡,這篇就不再多加贅述。

完整的c = [-53102, -3390264, -2864697, -3111409, -2002688, -2864697, -1695722, -1957072, -1821648, -1268305, -3362005, -712024, -1957072, -1821648, -1268305, -732380, -2002688, -967579, -271768, -3390264, -712024, -1821648, -3069724, -732380, -892709, -271768, -732380, -2062187, -271768, -292609, -1599740, -732380, -1268305, -712024, -271768, -1957072, -1821648, -3418677, -732380, -2002688, -1821648, -3069724, -271768, -3390264, -1847282, -2267004, -3362005, -1764589, -293906, -1607693]

raw-image


raw-image

在這題中,把她的網頁封包抓下來(如下圖)可以看到cookie role和checksum。我們只需要把這兩個值改掉一個改成kitchen helper,一個改成kitchen helper的MD5 hash值。

kitchen helper這個詞可以在grandma網頁中看到,而checksum會用MD5是因為根據wiki「電腦領域常見的核對和(checksum)的方法有迴圈冗餘核對(CRC)、MD5SHA家族」以及chatgpt的詢問結果所得出。至於說為甚麼知道是填入kitchen helper和他的hash值呢?不要忘了,資安比賽實質上就是個通靈比賽😂。不開玩笑,猜就對了。

raw-image


avatar-img
17會員
107內容數
有別於未付費的文章,專題區的文章偏向愛情短篇小說,較有戲劇性,篇幅也會較長;未付費文章會偏向極短篇小說,並且以類似散文的手法寫作
留言
avatar-img
留言分享你的想法!

































































周濡墨的沙龍 的其他內容
介紹 Remedy ctf 裡,solidity(區塊鏈)的題目占多數。並且在比賽中會不時新增題目 學到知識 雖然沒有解出一題(除了第一題水題),但還是學到一些東西。 先來介紹一些專有名詞 RPC 客戶和區塊鏈互動的介面。如果用瀏覽器造訪會得到一個json,像這樣{"detail":
Readme This is a learning note recording problem-solving experience or some helpful insights, and some ways to improve my English ability (XD.
前言 burpsuite是名副其實的資安好夥伴,尤其是在網頁安全領域。上篇提到利用burpsuite進行爆破,今天這篇我們將提到burpsuite查詢歷史封包的功能。
5/5Hacker101
前言 久違的來發文了╰(*°▽°*)╯ 暑假廢了好久。因為自己一再的藉口,有好多應該記錄卻荒廢的靈感,現在想想不禁感到惋惜。畢竟也過去了許久,記憶隨著時間漸漸沖淡,因此前面的生活應該是無法補齊了,但未來的,希望自己能夠充實的飽滿的記錄下來。💪
5/5picoCTF平台
這題主要是在考 RSA 加密演算法,為此我還特地去研究了費馬小定理、尤拉定理、RSA演算法證明,但也因此把自己弄得頭昏眼花。讓我們一起看看這困難的一題吧。
5/5picoCTF平台
題如其名,這題是在考我們知不知道 Tab 鍵在 Linux Terminal 中的作用。 所謂科技始於人性,Tab鍵的存在即是如此......
5/5picoCTF平台
介紹 Remedy ctf 裡,solidity(區塊鏈)的題目占多數。並且在比賽中會不時新增題目 學到知識 雖然沒有解出一題(除了第一題水題),但還是學到一些東西。 先來介紹一些專有名詞 RPC 客戶和區塊鏈互動的介面。如果用瀏覽器造訪會得到一個json,像這樣{"detail":
Readme This is a learning note recording problem-solving experience or some helpful insights, and some ways to improve my English ability (XD.
前言 burpsuite是名副其實的資安好夥伴,尤其是在網頁安全領域。上篇提到利用burpsuite進行爆破,今天這篇我們將提到burpsuite查詢歷史封包的功能。
5/5Hacker101
前言 久違的來發文了╰(*°▽°*)╯ 暑假廢了好久。因為自己一再的藉口,有好多應該記錄卻荒廢的靈感,現在想想不禁感到惋惜。畢竟也過去了許久,記憶隨著時間漸漸沖淡,因此前面的生活應該是無法補齊了,但未來的,希望自己能夠充實的飽滿的記錄下來。💪
5/5picoCTF平台
這題主要是在考 RSA 加密演算法,為此我還特地去研究了費馬小定理、尤拉定理、RSA演算法證明,但也因此把自己弄得頭昏眼花。讓我們一起看看這困難的一題吧。
5/5picoCTF平台
題如其名,這題是在考我們知不知道 Tab 鍵在 Linux Terminal 中的作用。 所謂科技始於人性,Tab鍵的存在即是如此......
5/5picoCTF平台
你可能也想看
Google News 追蹤
2024/05/14 今天案場分散在各個區域,藉由無線電我們可以與遠距離的夥伴抱保持小組通訊,再藉著藍芽通訊系統讓同區域作業夥伴彼此保持聯繫,儘管大家身處不同地方,但對彼此的進度隨時掌握,也能隨時做各種調整。 儘管封鎖線已經綁上了,但路人冒險犯難的心讓人難以掌控,還是會有無視封鎖線的人忽然闖
Thumbnail
自從通訊軟體的發達,測試封鎖也變成熱門討論的一環,這個是給已知封鎖的狀態下測驗喔!
Thumbnail
1. 如何分辨詐騙、避免被詐騙 2. 掃毒、增強帳號安全、多段驗證、安全金鑰 3.快速取回帳號
Thumbnail
雜湊、編碼和加密雖然在資訊安全中扮演不同的角色,但很多人往往容易搞混它們的用途,本篇文章將帶你了解他們的區別。
Thumbnail
前幾天看到一則標題『貼牌的中國製智慧門鈴內含安全漏洞』,讓我想到以前寫過類似的故事,關於小型資訊公司與貼牌軟體漏洞的故事,也想重新整理思路當面對類似問題無論是開發公司或是購買軟體的公司該如何面對。
Thumbnail
在實務上,條碼槍傳送的資訊可能包含不可見字符或控制字符。這可能是因為條碼槍在傳送條碼數據時使用了一些特殊字符,這些字符在可見字符集合之外,例如 \x06 就是 ASCII 中的 "ACK" 控制字符。 本文將探討,如何查詢及處理這些特殊字符。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
2024/05/14 今天案場分散在各個區域,藉由無線電我們可以與遠距離的夥伴抱保持小組通訊,再藉著藍芽通訊系統讓同區域作業夥伴彼此保持聯繫,儘管大家身處不同地方,但對彼此的進度隨時掌握,也能隨時做各種調整。 儘管封鎖線已經綁上了,但路人冒險犯難的心讓人難以掌控,還是會有無視封鎖線的人忽然闖
Thumbnail
自從通訊軟體的發達,測試封鎖也變成熱門討論的一環,這個是給已知封鎖的狀態下測驗喔!
Thumbnail
1. 如何分辨詐騙、避免被詐騙 2. 掃毒、增強帳號安全、多段驗證、安全金鑰 3.快速取回帳號
Thumbnail
雜湊、編碼和加密雖然在資訊安全中扮演不同的角色,但很多人往往容易搞混它們的用途,本篇文章將帶你了解他們的區別。
Thumbnail
前幾天看到一則標題『貼牌的中國製智慧門鈴內含安全漏洞』,讓我想到以前寫過類似的故事,關於小型資訊公司與貼牌軟體漏洞的故事,也想重新整理思路當面對類似問題無論是開發公司或是購買軟體的公司該如何面對。
Thumbnail
在實務上,條碼槍傳送的資訊可能包含不可見字符或控制字符。這可能是因為條碼槍在傳送條碼數據時使用了一些特殊字符,這些字符在可見字符集合之外,例如 \x06 就是 ASCII 中的 "ACK" 控制字符。 本文將探討,如何查詢及處理這些特殊字符。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。