BCTF 赛后总结
有关这次web题的内容我之后会在wp中详细说明,wp我还没研究完,web太有水平了,全是有名的大佬出的
在这说一说比赛过程以及crypto的内容
第一道猜系数
一开始找不到头绪,一直在往密码漏洞方向上想,其实方向走弯了。看到一个又一个的人做出来,觉得可能是数学问题,一直在找资料,后来看到一篇挺有意思,大概就是说下二进制表示成多项式的形式。
突然想到如果找到比所有大的数,这样就可以表示成XX进制了,就可以把每个系数分离出来了,完美
但还没完,因为要连续十次提交成功,而且它设置的timeout特别短,复制粘贴都来不及。socket脚本就成了问题,最后在外援的脚本帮助下,成功拿到flag。
还是要好好学python 脚本,pwntools据说也可以,唔
第二道猜数
wp目前我还在研究中,这个题想了得有20个小时了,最终还是没有拿下,是挺打击自信心的。
具体的题解之后在writeup库里上传吧
总
高质量的比赛还是高质量,web题每个题都是那么综合,两个小西师傅出的题目。从这两个题目中就能感觉到大师出题和一般人出题真的不一样,每个点考察你,但每个点都会给你线索,引导着你往正确的方向走,自己做不出是自己的问题,题目绝对一等一的好题,每个题都会好好研究透彻的。
其实这次也有些受刚从厦门回来,身体上和心理上都处于一个疲惫期,所以脑子有点钝。打的不好就是打得不好,也不找一些理由啦。说自己菜不如去做让自己不再菜的事。