【T-Star赛事笔记】Write Up By Neyoah

T-Star高校挑战赛

toc

0x01

有幸参与了这次比赛并拿到了还不错的排名考点新颖的题目总是吸引人的!这次的题目涵盖了不同方向的考点,正好自己也在学习,就花了一段时间做了一下,也是从中学到了不少新的思路(又有新考点啦!)。

对于我来说学安全在于坚持,身边的好多朋友都是学了一段时间就放弃了,觉得这个东西很难,很无趣。但是我相信当能独立解出来一个题目,拿到预期的FLAG 亦或者是挖出一个新的漏洞。都是充满成就感的时刻。最后就会不由自主的去关注安全,去更加深入学习安全知识。总之,人人都是T-Star

Challenge 1

题目描述

Into the Unknown……未知之境……

你看着屏幕上的文字,陷入了沉思。加密你的文件,还拍下了你的一举一动……不管这个人是谁,他都是蓄谋已久。

那么,是不是应该拒绝?可人生的另一种可能……带领你走向未知……一股熟悉的躁动在指尖传来,不管这个设下圈套的人是谁,他一定都对你极为了解:他知道你不会轻易放弃,你知道你会接受挑战。

这是作为一个优秀的黑客,必不可少的品质。

你点开了这个神秘的网站。

http://175.178.148.197:5000/

这……似乎需要你完成手机号验证才能登陆。进到这个网站后台,是否有更多消息?

提示:web题,flag为T-Star{字符串}中的字符串,严禁使用扫描器进行路径/验证码暴力破解,此操作对解题没有帮助并将对恶意扫描IP进行封禁。

解题思路

打开需要有验证码 抓包发现直接返回数据了

肯定钱不够买这个了。根据之前做题经验。溢出或者逻辑漏洞,没有啥退款的地方,那肯定就是溢出了

fuzz了一会儿

image-20220420214636815

就能买了

image-20220420214708177
image-20220420214731322

登录搜狐邮箱

image-20220420214953089
image-20220420214959598

解几个Security is too often merely an illusion, an illusion sometimes made even worse when gullibility, naivete, or

google搜一下能发现一些文章

image-20220420220507549

然后把这一段复制进去就行了。。

Security is too often merely an illusion, an illusion sometimes made even worse when gullibility, naivete, or ignorance come into play. The world's most respected scientist of the twentieth century, Albert Einstein, is quoted as saying, "Only two things are infinite, the universe and human stupidity, and I'm not sure about the former." In the end, social engineering attacks can succeed when people are stupid or, more commonly, simply ignorant about good security practices. With the same attitude as our security-conscious homeowner, many information technology (IT) professionals hold to the misconception that they've made their companies largely immune to attack because they've deployed standard security products - firewalls, intrusion detection systems, or stronger authentication devices such as time-based tokens or biometric smart cards. Anyone who thinks that security products alone offer true security is settling for. the illusion of security. It's a case of living in a world of fantasy: They will inevitably, later if not sooner, suffer a security incident.

Challenge 6

题目描述

借助网站的帮助,你终于成功恢复了电脑。

但……这个文档?这个文档里又是什么?

这一切都是某个人不怀好意的玩笑吗?

http://175.178.148.197/0615giqrzc8ab524761/guess

提示:包含多个小关卡,请提交最后一关flag,flag为T-Star{字符串}中的字符串.

解题思路

打开docx 发现flag2

image-20220420223502815

在书签发现了base32 解密是个ip

image-20220420223853037

binwalk解压出一个图片。outguess解密下

image-20220420223944906
./outguess -k 123456 -r 'image1.jpg'  out.txt

拼接一下

175.178.148.197/062ycz7s9458b772e91/webs

一个ssrf fuzz了一会儿发现flag.php

最后访问

http://175.178.148.197/062ycz7s9458b772e91/webs/index.php?url=http://127.0.0.2/062ycz7s9458b772e91/webs/flag.php
image-20220420223104732
本站文章资源均来源自网络,除非特别声明,否则均不代表站方观点,并仅供查阅,不作为任何参考依据!
如有侵权请及时跟我们联系,本站将及时删除!
如遇版权问题,请查看 本站版权声明
THE END
分享
二维码
海报
【T-Star赛事笔记】Write Up By Neyoah
有幸参与了这次比赛并拿到了还不错的排名考点新颖的题目总是吸引人的!这次的题目涵盖了不同方向的考点,正好自己也在学习,就花了一段时间做了一下,也是从中学到了不少新...
<<上一篇
下一篇>>