首页
社区
课程
招聘
[原创]【2019看雪CTF】Q3赛季 签到题:乱世鬼雄 WP
发表于: 2019-9-24 12:02 2739

[原创]【2019看雪CTF】Q3赛季 签到题:乱世鬼雄 WP

2019-9-24 12:02
2739

【2019看雪CTF】Q3赛季 签到题:乱世鬼雄 WP

两个输入,一个name,一个key,要求KCTF这个name对应的key。输入检查name的hex格式,然后与name异或,再验证其结果的hash值。

 

开始没注意到给了一组name和key,心想这是爆hash的节奏啊,卡了好一会。后来终于看到了提供的信息,终于明白新规则的意义。

 

于是直接解:

1
2
3
4
5
6
a = map(lambda x,y:ord(x)^ord(y),'5D78C3FDF21998AC','F3A0FD8D8DE1FEB889808A8FF2D7FDA2'.decode('hex'))
 
for i in range(4):
  a[i] ^= ord('KCTF'[i])
b = ''.join(map(chr,a))
print b.encode('hex').upper()

结果为:8DA79EF3CED2B8FCCFB2BBB6CBEFBCE1


[注意]看雪招聘,专注安全领域的专业人才平台!

收藏
免费
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册