2018 红帽杯 WriteUp
🏛️ 组织架构
指导单位:广东省公安厅、共青团广东省委员会、广东省教育厅
主办单位:广东省计算机信息网络安全协会、南方报业传媒集团
承办单位:华南理工大学
技术支持:北京永信至诚科技股份有限公司
📊 赛事规模与数据
报名情况:共吸引了 512 支队伍、约 1300 名队员报名参赛
决赛规模:60 支队伍脱颖而出,晋级决赛
覆盖范围:影响力已开始覆盖全国,决赛队伍中省外队伍有 19 支
参赛者特征:高校组平均年龄在 20 岁以下,安全企业组在 25 岁以下,政企组在 30 岁左右
🏆 决赛成绩
高校组第一名:抓住历史机遇建设网络强国战队
政府国企事业单位组第一名:万家灯火战队
安全企业组第一名:SAINTSEC 战队
Misc
听说你们喜欢手工爆破(Hash 爆破 + Word 爆破 + 曼彻斯特编码)

文件下载后,发现是一个 .iso 文件
我将其挂载后,发现 3 类文件
1 | 一个 RAR 压缩包,需要密码才能打开 |
.txt 文件内容均为 Th3r3 1s n0 f1ag
将 hash 文件名做为一个字典,用字典进行爆破

密码为 0328fc8b43cb2ddf89ba69fa5e6dbc05,解压后得到一个 Word 文件
爆破出密码是 5693,文件内容如下
1 | 并给他邮箱发了新家里的门禁解锁代码:“123654AAA678876303555111AAA77611A321”,希望他能够成为她的新家庭中的一员。 |
发现 Word 文件名为情系海边之城,又名海边的曼彻斯特,解码得到 flag
1 | flag{5EFCF5F507AA5FAD77} |
NotOnlyWireshark(HTTP 协议)

过滤 HTTP 协议,发现大量对 example2.php 的请求
每个 name 都是 3 个十六进制字符,说明它们很可能是被分片传输的数据

使用 Python 脚本提取
1 | import re |
直接拼接十六进制流可以发现里面出现了 ZIP 文件结构特征
1 | 504B0102 |
但是开头不是标准 ZIP 头,正常 ZIP 文件头应该是 50 4B 03 04
修改后打开发现需要密码,在流量包中找到这样一条流量

尝试密码 ?id=1128%23 得到 flag{1m_s0_ang4y_1s}