20231230-解题游戏


说明

活动介绍与奖励见公众号推文。

活动介绍

提交答案与write up请发送邮件到:admin@sg95.cn​

第一题

某天,站长在网上购买了一款型号为ET199的USBkey,使用该硬件生成了非对称加解密算法的密钥对,下面是公钥加密后的密文,请下载私钥对密文进行解密,提示:密钥长度2048(信息收集+编程等)

目标:解密密文,获取flag,格式为:mxpy{32位}。

Btygy71C+Q518kevsIfGskLvMl5/G6mIEnepdFsa1hZpXH0HzBQhfns8uWhiZcqGlO615a4gstFcq67To3K/QYUIbnIwX+Zaj2gb8w2Ne6vgl9IKmJ4j+a3O8n6+GhbvXG7r2857q3W25LtdBD6rl+YZgRwzAWTkZsNUEXoYjPAPvhag3aWjbJ2RbbSjW0NZjoHKDAW3AutzawWZZG17/G6dI2vjaLQt23QN1uuJ92mbJU3Dci4m3yJ6B1Mfy0YVuc1hdNCO/oxrVo1ESlXJ4M5AEeHFnjHCIBb65gOCelXCk+ZXZqAZea7LpT9xrjFPFsClZVgUSKlwDkF0eDG/KQ==

私钥下载:https://wiki.shikangsi.com/media/game/20231229.pri

第二题

一个奇怪的web网站。

http://game.shikangsi.com

目标:获取flag,格式为:mxpy{32位}。(进制、编码转换等)

第三题

JSON作为一种格式交换语言与另一个可扩展标记语言XML经常出现在网络中,前者可读性好,后者略差,现在站长遇到了另一个类似于XML的数据描述语言,可读性巨差,但效率高,试着了解并使用它吧。

http://game.shikangsi.com/2/data

目标:获取flag,格式为:mxpy{32位}。(编程,编码等)

提示1:发送数据方式为http://game.shikangsi.com/2/data?data={你的数据}
提示2:已知结构体名字为MyMessage,包含两个成员

数据格式与网页返回格式一致。

趣味实验

如果有人告诉你不同的文件有相同的md5值,你会信吗?

下面是两张图片和两个PDF,对图片计算MD5,对PDF计算SHA-1,看看它们的结果吧。

下载地址:https://wiki.shikangsi.com/media/game/hash.zip