2025第八届浙江省大学生信息安全竞赛初赛WP
WEB
upload



EzSerialize
链子一眼穿

看start.sh



UploadKing
svg打xxe
1 | <?xml version="1.0" encoding="UTF-8"?> |

CRYPTO
RSA_Common_Attack
共模攻击

1 | from gmpy2 import * |

ez_stream
逆向手一眼rc4



数据安全
dsEnData
1 | import base64 |
AI
ez_AI_inject


MISC
什么密码
先修复伪加密
得到一张图片
Rsb隐写得到密文
Winhex打开文件尾部得到base64的换表

解密得到
RecoverWallet
助记词爆破,地址转换
利用之前的脚本稍作修改(感谢杨雪老师的取证课)
1 | from mnemonic import Mnemonic |
单词的顺序是知道的,第五位就是要爆破的,
询问本地ai得知eth的以太坊路径是60
得到结果
REVERSE
DontDebugMe
绕过反调试,先加上685h再和ee20异或
1 | enc = [0xA9E9, 0xA7F8, 0xA2F9, 0x0D620, 0xD69A, |
信创安全
红头文件之谜
打开先看.wps,一眼少个zip头




得到zip密码解压的流量包


本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 荒海听雪眠!
评论
ValineDisqus