2018 ACTF WriteUp前言主办方:XCTF Crypto你能看出这是什么加密么(RSA) 1234567p=0x928fb6aa9d813b6c3270131818a7c54edb18e3806942b88670106c1821e0326364194a8c49392849432b37632f0abe3f3c52e909b939c91c50e41a7b8cd00c67d6743b4fq=0xec301417ccdffa679a8dcc4027dd0d75baf9d441625ed8930472165717f4732884c33f25d4ee6a6c9ae6c44aedad039b0b
2018 网鼎杯-第三场 WriteUp📝 赛事概况 比赛赛制:采用线上 CTF(夺旗赛) 模式。参赛队伍通过解题获取 Flag 以获得分数 参赛对象:主要面向电子政务、科技、互联网企业、网信等行业 参赛规模:据当时报道,共有 1483 支队伍参与本场比赛的角逐 晋级规则:线上预选赛每场取前 50 名晋级线下半决赛,四场共计 200 支队伍入围 Reverse最好的语言(Python 字节码) 下载附加识别字符串发现是 Python2 字节码文件 1234567891011121314151617181920212223242526272829303132333435363738
2018 网鼎杯-第四场 WriteUp📝 赛事概况 比赛赛制:采用线上 CTF(夺旗赛) 模式。参赛队伍通过解题获取 Flag 以获得分数 参赛对象:主要面向电子政务、科技、互联网企业、网信等行业 参赛规模:据当时报道,共有 1483 支队伍参与本场比赛的角逐 晋级规则:线上预选赛每场取前 50 名晋级线下半决赛,四场共计 200 支队伍入围 Cryptoshanghai(维吉尼亚密码) 密文第一行是 1bju lcogx fisep vjf pyztj sdgh 13 gifc qsxw. pkiowxc 其中 fisep vjf pyztj sdgh,根据题目名 shan
2018 网鼎杯-第三场 WriteUp📝 赛事概况 比赛赛制:采用线上 CTF(夺旗赛) 模式。参赛队通过解题获取 Flag 以获得相应分数 参赛对象:面向重要行业部门、科研机构、高等院校、职业院校、信息安全企业、互联网企业以及社会力量。比赛按电子政务、金融、能源、网信、基础设施、教育等行业分组 晋级规则:每场线上预选赛取前 50 名进入线下半决赛。比赛结束后,前 50 名需在 6-12 小时内提交 Writeup 供审核 整体规模:首届 “网鼎杯” 线上预选赛报名战队超过 7000 支,参赛人员超过 2 万名 Cryptotrack_hacker(WebShell 流量分析)
2018 护网杯 WriteUp🏛️ 组织架构 指导单位:中华人民共和国工业和信息化部 主办单位:中国互联网协会、中国信息通信研究院、国家工业信息安全发展研究中心 承办单位:工业互联网产业联盟、国家工业信息安全产业发展联盟、中国通信企业协会通信网络安全专业委员会 支撑单位:中国电信、中国移动、中国联通、百度、阿里巴巴、腾讯、360集团、北京航空航天大学等 大赛组委会主任:中国工程院邬贺铨院士 📊 赛事规模 参赛规模:共吸引 2944 支战队、8633 人报名参赛 决赛规模:44 支队伍晋级线下决赛 🏆 决赛获奖名单 一等奖:腾讯科技战队(同时也是 “最佳互联网安全
2018 红帽杯 WriteUp🏛️ 组织架构 指导单位:广东省公安厅、共青团广东省委员会、广东省教育厅 主办单位:广东省计算机信息网络安全协会、南方报业传媒集团 承办单位:华南理工大学 技术支持:北京永信至诚科技股份有限公司 📊 赛事规模与数据 报名情况:共吸引了 512 支队伍、约 1300 名队员报名参赛 决赛规模:60 支队伍脱颖而出,晋级决赛 覆盖范围:影响力已开始覆盖全国,决赛队伍中省外队伍有 19 支 参赛者特征:高校组平均年龄在 20 岁以下,安全企业组在 25 岁以下,政企组在 30 岁左右 🏆 决赛成绩 高校组第一名:抓住历史机遇建设网络强国
2018 网鼎杯-第一场 WriteUp📝 赛事概况 比赛赛制:采用线上 CTF(夺旗赛) 模式 晋级规则:每场线上预选赛取前 50 名进入线下半决赛。比赛结束后,前 50 名需在 12 小时内提交 Writeup 供审核 Miscminified(通道隐写) 点击向右箭头发现 Red plane 0 是空的 分别把 alpha,green 和 blue 的 0 通道另存为再进行异或处理,最终在 alpha 和 green 的中发现 flag clip(文件附加隐写) 题目给的是一个坏的 .disk 磁盘镜像文件,使用 010 查看十六进制搜索到图片 总共有两张图片,图片一如下
2018 网鼎杯-第二场 WriteUp📝 赛事概况 比赛赛制:采用线上 CTF(夺旗赛) 模式 晋级规则:每场线上预选赛取前 50 名进入线下半决赛。比赛结束后,前 50 名需在 12 小时内提交 Writeup 供审核 Misc套娃(LSB 隐写) 一直解压缩出一张图片 LSB 影响拿到 flag 虚幻(文件附加隐写 + 汉信码) 使用 foremost 分离很多图片出来 疑似二维码残缺部分 在 StegSolve 中切换通道 再反转颜色 补充上定位符 需要使用强大的二维码扫描工具扫描出是汉信码,然后拿到 flag 1flag{4ab1507d-d195-
攻防演练2018 年“辽宁护网2018” 网络攻防实战演习辽宁省公安厅网络安全保卫总队于 9 月 14 日至 21 日组织开展了 “辽宁护网2018” 网络攻防实战演习 本次演习在真实网络环境下,参赛队伍分为攻击方、防守方和应急处置队伍。攻击方对金融、通讯、医疗卫生、广播电视、证券、交通、教育、国土资源、水利及党政机关的门户网站、云平台、交易平台、数据系统、物联网等目标系统进行网络攻击,防守方则组织防守力量发现、跟踪、溯源各种攻击行为 通过演习,发现和整改网络系统存在的深层次安全问题,提高对网络安全重要性的认知,促进国家网络安全等级保护制度落实,进一步提高辽宁省关键信息基础设施综合防护水平 中
2017 赛克夏令营 WriteUp🏛️ 活动概况与组织架构 活动全称:第三届赛客 360 网络安全夏令营 主办单位:郑州大学、西安电子科技大学 承办单位:河南赛客信息技术有限公司、360 公司 活动时间:2017 年 7 月 10 日 至 8 月 10 日 活动地点:分设两个营地,分别在郑州(郑州大学新校区)和西安 Webrandom(签到) 随机数是 1~100,填一个数之后一直刷新网页重复发请求即可 checkin(签到)请求头中发现 flag weakphp(.git 泄露 + MD5 0e 碰撞) 存在 .git 泄露,利用 GitHack 下载源码 123456