Skip to content

2024年9月初第三届“西部数谷”算力产业大会期间,在宁夏回族自治区银川市举办的第二届“熵密杯”密码应用安全挑战赛(邀请赛)附件和题中附件

Notifications You must be signed in to change notification settings

CTF-Archives/2024-shangmicup

Repository files navigation

熵密杯附件整理-备注

题目信息

三道初始谜题(CTF)带交互机,解出任意一道可访问场景题目。

场景题目共4台机器,5个flag

场景题目信息

网络拓扑

网络拓扑图不需要逐一解出即全部给出

场景解题顺序

  1. 在Gitea上下载到shangmibei-master.zip,在其中解出加密口令解压协同签名源码文件.zip,得到flag1

  2. 然后通过数据库管理系统数据.zip中的文件破解数据库管理系统服务器,进入后台拿到flag3和附件

  3. 在第一步解出后的附件中可破解协同签名服务器,交互得到flag2

  4. 在第二步得到的附件中解密流量文件,找到flag4

  5. 在完成上述步骤后伪造总经理签名提交给签名提交服务器,得到最终flag5

其他

  1. 数据库管理系统服务器有用根密钥指定公钥派发证书的register接口
  2. 协同签名服务器交互流程与总经理协同签名流量包相同
  3. 签名提交服务器的给定 msg_hash 为9e810778a6b177c6aa1799365977adfbeef605c19b5ea917527d1541c1339019

About

2024年9月初第三届“西部数谷”算力产业大会期间,在宁夏回族自治区银川市举办的第二届“熵密杯”密码应用安全挑战赛(邀请赛)附件和题中附件

Resources

Stars

Watchers

Forks