标签: WriteUp

4 篇文章

thumbnail
RCTF2019 杂项 Disk WriteUp
图源:《明日方舟》游戏背景 龙门之夜 我又来随便糊一篇文章了。 题目设定如下: An otaku used VeraCrypt to encrypt his favorites. Password: rctf Flag format: rctf{a-zA-Z0-9_} 题目给的提示十分简单。于是准备 VeraCrypt,开始解题。 找前半段Flag…
thumbnail
2019西湖论剑预选赛Misc第二题Write-UP
图源:“西湖论剑”线上赛主页 所以说,近期铺天盖地宣传的“西湖论剑”网络安全技能赛预选已经结束了。在这里随便糊一篇文章(也是我第一次写Write-Up文章),就聊聊杂项最先放出的那个第二题的解法。 首先拿到题,解压,发现里面有“题目描述”,先看描述,是这么写的: 我们截获了一些IP数据报,发现报文头中的TTL值特别可疑,怀疑是通信方嵌入了数据到TT…
thumbnail
D^3CTF 2021 – Misc – easyQuantum WriteUp
图源:@しぐれうい 《雨に恋う》 83975808 cap.pcapng用Wireshark打开,清晰可见TCP的三次握手和四次挥手: 于是需要仔细分析中间的数据传输过程。 注意到某些数据包内有“numpy”等字符串: 于是想到可能是某种兼容Python的序列化方法。 又注意到有固定的头部数据: 而pickle序列化时也有固定的头部数据(协议版本4…
thumbnail
D^3CTF 2021 – Misc – Robust WriteUp
图源:@電瘋扇 《仓鼠松鼠》 91999586 “Robust”意为“鲁棒性”。 打开cap.pcapng,发现都是QUIC协议的数据包。结合提供的firefox.log(即使用firefox浏览器访问时生成的SSL Key Log)可以想到基于QUIC协议且强制使用TLS 1.3的HTTP3。 导入SSL Key Log: 清晰可见HTTP3数据…