["第五空间"智能安全大赛 2020] 部分misc 复现

摘要:
Len(str)+1):res+=chr(ord(str[i-1])+1)否则:res+=chr(ford(str[i-1])-1)print(res)philosopher1。philosopher.exe(似乎无法运行)https:file(压缩包)->目标文件->解压缩tar->去除焦油->

链接: https://pan.baidu.com/s/18giwcQbxnifdSAHeP2FS5g 提取码: 4w6w

run

1、附件里只有run.exe,尝试后缀改为zip(直接用7z解压一样),得到New Microsoft Word Document.docx和run.exe
运行run.exe得到tif,以为这个没啥用,就溜了
2、但是后来tif放到linux下直接就是图片
用file命令发现是tiff图片
用exiftool工具查看图片信息,发现用ps操作过(16进制编辑器也可)
["第五空间"智能安全大赛 2020] 部分misc 复现第1张
用ps打开tif.tiff,隐藏矩形1图层
["第五空间"智能安全大赛 2020] 部分misc 复现第2张
3、在tif最后发现:njCp1HJBPLVTxcMhUHDPwE7mPW
4、

str = 'njCp1HJBPLVTxcMhUHDPwE7mPW'
res = ''
for i in range(1, len(str)+1):
    if i % 2 == 0:
        res += chr(ord(str[i-1]) + 1)
    else:
        res += chr(ord(str[i-1]) - 1)
print(res)
philosopher

1、给的是philosopher.exe(好像不能运行)
https://s.threatbook.cn
["第五空间"智能安全大赛 2020] 部分misc 复现第3张
2、用ResourcesExtract工具提取文件
["第五空间"智能安全大赛 2020] 部分misc 复现第4张
3、用HxD打开发现png,修改文件头就是flag。

loop

1、在linux下,file(压缩包)->tarfile(压缩包)->zipfile(压缩包)->tarfile(压缩包)->zipfile(压缩包)......
2、用linux的命令:解压tar->删除tar->解压zip->删除zip

import os
while True:
    os.system('tar -xvf tarfile')
    os.system('rm tarfile')
    os.system('unzip zipfile')
    os.system('rm zipfile')

参考链接:http://www.ga1axy.top/index.php/archives/41/

免责声明:文章转载自《["第五空间"智能安全大赛 2020] 部分misc 复现》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇springboot + @ControllerAdvice + @ExceptionHandler 实现全局异常拦截win8.1 virtualbox 安装centos7注意事项下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

Python之threading多线程,多进程

1、threading模块是Python里面常用的线程模块,多线程处理任务对于提升效率非常重要,先说一下线程和进程的各种区别,如图  概括起来就是 IO密集型(不用CPU) 多线程计算密集型(用CPU) 多进程使用线程和进程的目的都是为了提升效率(1)单进程单线程,主进程、主线程(2)自定义线程: 主进程...

从html字符串中获取div内容---jquery

思考的问题: 怎么在一个网页的div中嵌套另外的网页(不使用inclue,iframe和frame,不使用他们的原因,include只能嵌套静态网页,iframe对网络爬虫影响,frame嵌套网页无法获取父级页面信息,不够灵活) 如果不想嵌套整个网页怎么办?(只是嵌套另外页面的部分内容) 回答(想法): 使用jquery的ajax函数或者load函数...

eslint 的基本配置介绍

eslint 这个代码规则,是在用webpack +vue-cli这个脚手架时候接触的,默认的规则可能不太习惯我们日常平时的代码开发,需要对这个规则稍加改造。 下面的是 eslintrc.js的基本规则(语句分号结尾,支持空格和tab的混合缩进) // https://eslint.org/docs/user-guide/configuring mod...

【S4 导数据】S/4HANA导数,只会LSMW远远不够(转)

http://mp.weixin.qq.com/s/MY9wwPfm7UTsvdLv3umycA 不少小伙伴都已经开始使用S/4 HANA了,不管是哪个版本,都会发现原本玩得精熟的LSMW有点变样了。 一些原先在ECC下生效的BADI或是程序突然不管用了,啥情况?看完你就知道了。 关于LSMW  LSMW是什么? LSMW的全称是Legacy System...

QWidget 的 close 与 Qt::WA_DeleteOnClose

【1】close 与 Qt::WA_DeleteOnClose简介 1.1 Qt源码 1 /*! 2 Closes this widget. Returns c true if the widget was closed; 3 otherwise returns c false. 4 5 First it sen...

tp5+双语言

1.配置 // 是否开启多语言 'lang_switch_on' => true, //多语言列表 'lang_list' => ['id-id','en-us'], // 默认语言 'default_lang' => 'id-id', 2.控制器 &l...