BUUCTF_Crypto_[WUSTCTF2020]B@se

本文为博客 VIP 文章,开通 VIP 后可阅读全文

开通 VIP

给了一个txt文件:

从题目可以看出是与base64相关,不难发现是base64的变种,将base64的顺序改变了,但还有4个字符不知道

可以写python脚本得到缺失的4个字符

代码如下:

import string
s = 'JASGBWcQPRXEFLbCDIlmnHUVKTYZdMovwipatNOefghq56rs****kxyz012789+/'
j = 'ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/'
for i in j:
    if i not in s:
        print(i),

结果如下:

可以知道缺少这4个,但不知道顺序,可以通过代码整出24种不同的base64变种的排序

代码如下:

t=[]
for i in itertools.permutations('ju34',4):
    t.append(''.join(i))

 在通过python脚本得到24种不同的解码

通过base64的原理将密文按照base64变种的排序变成6位的二进制数再按每八个数切分,再通过二进制数转换成字符串得到解码,这里用的是libnum库里的b2s

具体代码如下:


        
[actf-新生赛2020]crypto-classic0、[WUSTCTF2020]B@se1 拿到手有两个压缩包 有一个压缩包是加密的 但是经过提示可以想到这是可以通过暴力破解得到压缩包内容的(虽然开始我没想到) 用ARPR直接破解 开始19000000截止现在的时间就可以爆破出的压缩包内容是解释一下这段代码的意思:把明文的每个字符取出来过后 让其ascii码值减去3 然后再和)最后得到密文那么对应的解密思路也很清晰了 倒着来就可以了 把每个字符与0x7取异或再加上3就可以复原了解密脚本(python)这道题其实能够想得到用暴力破解的话 就已经成功60%了。 阅读详情

相关推荐

CTF题之BUUCTF系列:BUUCTF Misc N种方法解决

一、名称 BUUCTF Misc N种方法解决 二、题目链接:https://buuoj.cn/challenges 解压缩后是一个exe执行文件 双击执行后,弹出以下提示: 无法打开,未获得结果,换其它解决方法。 三、解题步骤 1、使用winhex工具打开KEY.exe文件,查看一下内部结构 2、发现文档后面有两个等号(==),前面有着data:image/jpg;base64。猜测可能是一个经过base64编码的图片,于是将那一串字符串作为网址,粘贴到浏览器中,打..

一只小蜜蜂的博客 5687

NSSCTF_crypto_[WUSTCTF 2020]B@se

base64

suisuisama的博客 583

程序化广告行业(23/89):深度剖析广告效果评估指标

大家好,我一直希望能和大家一起在技术领域不断探索、共同进步。在之前的文章中,我们了解了程序化广告中腾讯的业务布局和广告效果评估的基础概念,今天让我们进一步深入剖析广告效果评估的各项指标,这对理解程序化广告的运作机制至关重要

yyy173611的博客 4826

buuctf [WUSTCTF2020]B@se

题目给出的提示是base编码,尝试base64行不通后基本可以判断为base64变表。

seventy_h的博客 1476

[WUSTCTF2020]B@se

题目 题目告诉我们这是base,但是拿去解码时发现解不出来,猜测可能是base64的扩展,想到可能是换位,于是找换位的顺序,发现下面这一行就是,但是中间少了4个字符,通过查找后发现是ju34(可以通过代码查找)于是一共有432*1种可能. 然后暴力破解就行了. 脚本 str="JASGBWcQPRXEFLbCDIlmnHUVKTYZdMovwipatNOefghq56rs****kxyz012789+/" ciper="MyLkTaP3FaA7KOWjTmKkVjWjVzKjdeNvTnAjoH9iZOI

weixin_44110537的博客 2981

BUUCTF Crypto [WUSTCTF2020]B@se wp

这道题主要是考一个base64,但是是变换了编码表的base64,首先,我们看到变化后的编码表缺少了4个字符,肯定不可能去数是什么的,先写个脚本康康缺少了啥吧 // An highlighted block import string s = "JASGBWcQPRXEFLbCDIlmnHUVKTYZdMovwipatNOefghq56rs****kxyz012789+/" for i in st...

hsqGOD's blog 2258

BUUCTF·[WUSTCTF2020]B@se1·WP

BUUCTF·[WUSTCTF2020]B@se1·WP

sm1918451478的博客 924

buuctf crypto(1-96)

这是本人在刚起步阶段以刷题(buuctf上的题)的方式进行密码学学习的题解笔记(顺便学了下python,因此里面还穿插了很多低级的python语法解释,还望见谅),由于当时处在纯新手状态很菜(虽然现在也很菜),所以许多题解借鉴了网上大佬的脚本,且新手视角对题目的理解和解释可能不完全或有明显错误。 有不正确或不合适的地方欢迎诸位前辈和大佬指正。 另外,中间有部分题目排序是乱的(因为有的题目一开始理解不了,就放到后面写了)

TohsakaRinRinRi的博客 7538

BUUCTF——CRYPTO(记录不熟悉的题)(3)

用记事本打开所给文件,发现一堆乱码,再用010打开首字母代表星期几的英文首字母缩写,其中,S1是星期六,S2是星期日。下一个数字代表的是第几行,根据此规律,得到31125144118,对照字母表得到英文单词calendar。...

Luiino的博客 1221

每天10道Crypto Day3

1.救世捷径 2.坏蛋是雷宾 3.[AFCTF2018]你能看出这是什么加密么 4.[NPUCTF2020]这是什么觅???? 5.[HDCTF2019]together 6.[AFCTF2018]Single 7.[WUSTCTF2020]B@se 8.EasyProgram 9.[BJDCTF2020]Polybius 10.[WUSTCTF2020]大数计算 11.[AFCTF2018]你听过一次一密么? . ...

MikeCoke的博客 1001

CTF-BUUCTF-CRPTO-[WUSTCTF2020]B@se

1题目 密文:MyLkTaP3FaA7KOWjTmKkVjWjVzKjdeNvTnAjoH9iZOIvTeHbvD== JASGBWcQPRXEFLbCDIlmnHUVKTYZdMovwipatNOefghq56rs****kxyz012789+/ oh holy shit, something is missing... 2,两个==号和标题,可以看出base64变种,自定义加密字符,爆破缺少的字符。 从网上找了个base64解密的脚本,修改一下进行爆破: #!/usr/bin/env py

weixin_43880435的博客 1034

BUUCTF 打卡 21/8/31

1.[羊城杯 2020]RRRRRRRSA 这里我需要重新认识一下欧拉函数了。我以为φ(p * p * q) = (p - 1)2 * (q - 1) 。但实际上是错误的。 欧拉函数的性质之一: 设m = m1 * m2 ,则有 若m1 和m2有相同的素因数,那么φ(m) = m2 * φ(m1) 若(m1,m2) = 1 ,则φ(m) = φ(m1) * φ(m2) 所以 φ(p * p * q) =p * (p - 1) * (q - 1) 其他步骤就比较简单了。 import gmpy2 fr

qq_52193383的博客 560

[WUSTCTF2020]B@se1

上面一行是原始编码字符串,也就是密文,而下面一行包含base64的所有字符,所以本题应该是base64变表的题目,但是其中有四个字符未知,我们就把这四个字符找到才进行排列组合一共24种组合,最后查看所有结果找到flag即可。

2401_84859230的博客 222

[BUUCTF]Reverse——特殊的 BASE64

特殊的 BASE64 无壳儿,直接用ida打开 ,习惯性的检索程序里的字符串 根据题目这道题应该是道变种base64,在字符串列表里也看到了base64加密后的字符串,只是这个密码表跟常见的有点不大一样,常见的base64的密码表应该是ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/ 而这题的看到的类似密码表的字符串是AaBbCcDdEeFfGgHhIiJjKkLlMmNnOoPpQqRrSsTtUuVvWwXxYy

mcmuyanga的博客 4160

BUUCTF [FlareOn3]Challenge1 (变种base64编码)

这里遇到到了一个小问题 新的编码表我忘记写第一个Z了 把这个5Ah(Z)给忘了 大家一定要细心哦!往后翻 发现变种编码表 基本可以肯定是变种base64编码了。继续跟进byte_413000 这里就是新的编码表了。shift+F12查看可疑字符串 看到很明显的密文。Str1等于Str2 就可以获得正确的flag。试着运行 随便输入数字进去 发现程序会闪退。得到flag 记得还要按题目要求包裹哦!进入主函数 F5查看伪c代码。文件无壳 将文件拖入ida。跟进sub_401260。

liulala987的博客 617

NSSCTF [HUBUCTF 2022 新生赛]simple_RE(变种base64编码)

这段代码是一个简单的 C 语言程序,主要功能是接受用户输入的字符串作为“flag”,然后通过对输入的字符串进行一些处理和比较来验证是否输入了正确的“flag”。这段代码是一个 Base64 编码函数,用于将输入的字符串进行 Base64 编码处理。shift+F12查看可疑字符串 发现两串字符串 一看这两个等于号就猜测是base64编码。简而言之 这是一个简单的变种base64编码。继续跟进sub_401770函数。文件无壳 拖入IDA中。

liulala987的博客 957

CTF BUUOJ [WUSTCTF2020]babyrsa【RSA解密实战】完整解题流程(附Python脚本)

大数分解工具的使用(factordb是RSA解题必备);RSA解密流程的完整实现;编码容错处理(避免因编码问题导致结果异常)。对于RSA解密类题目,只要能正确分解模数n得到p和q,后续步骤均为固定流程,掌握后可应对绝大多数入门级RSA题目。

2301_79316465的博客 1005

BUUCTF--Crypto(51~60)

根据标题提示、数字范围(9以内)、每组数字个数(4以内),确定使用九宫格键加密,使用脚本求解。解压后使用pycharm打开py文件,而文本文件中是py文件的输出(p、q、c),直接用RSA解密脚本求出flag。打开文本有3组N和c,发现密文中数字不超过5,则断定为5进制,先进行进制转换,再使用RSA解密脚本求出flag。根据标题提示,将文本中的密文对照天干地支表并加上一甲子(60),使用脚本将其转换成字符,即flag。文本中有一串密文,根据提示:曼联,确定是曼彻斯特编码,使用脚本进行解码得到flag。

m0_59022585的博客 459

BUUCTF RSA题目全解3

1.[WUSTCTF2020]babyrsa 爆破n,就行了 from gmpy2 import* from libnum import* p = 189239861511125143212536989589123569301 q = 386123125371923651191219869811293586459 c = 28767758880940662779934612526152562406674613203406706867456395986985664083182 n = 730698867

MikeCoke的博客 7876

基于uniapp实现自定义日历页面、年份月份选择、动态日历渲染、日期标记及备忘录、无组件依赖、多端兼容

基于UniApp框架下自定义日历组件的完整实现方案,涵盖基础日历渲染、年月选择器集成、动态数据标记等核心功能。提供完整代码段,帮助开发者快速构建高性能、高定制化的日历模块,适用于日程管理、预订系统等场景。

商务合作 / 项目定制 / 学习交流。个人vx:lovely_wml 1万+

重复控制器的Matlab/Simulink仿真

提供了基于Matlab/Simulink平台的重复控制器仿真资源。重复控制理论在现代控制系统中扮演着重要角色,尤其适用于那些需要高精度轨迹跟踪或抑制周期性扰动的应用场景。通过Simulink这一强大的仿真工具,我们可以直观地理解和分析重复控制器的设计原理及其性能。目录结构仓库中的主要内容通常会包含一个或多个.slx文件,这些是Simulink模型文件,直接反映了重复控制器的架构和设计细节。可能还会有相关的说明文档或数据文件,帮助用户更好地理解与应用。特点仿真环境:所有模型均构建于Matlab/Simulink环境中,确保了广泛的兼容性和易于操作性。教育与研究价值:适合学术研究、高校教学及对控制理论感兴趣的工程师和学生,用于学习重复控制策略的实际应用。模块化设计:模型采用模块化设计,方便用户根据需求调整参数或修改控制器结构。案例演示:通过具体的仿真案例展示重复控制器如何有效地处理周期性误差和提高系统响应特性。

上一篇: BUUCTF_Crypto_[AFCTF2018]可怜的RSA
qq_58370970
博客等级 码龄5年 8粉丝 26原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值