从零开始!在红米AX6000路由器上刷入Openwrt
在我前两天搞定TPLINK后,近期跟我聊到路由器的同学买了个红米的AX6000,想自己刷,发现自己搞不定了求助于我,于是我们一起刷这台路由器,就有了这篇教程
准备工作首先得把小米路由器的系统降级,这位同学拿过来的时候,他降级到了1.0.60,所以降级过程就没有什么教程啦,可以去网上找找旧版的包,然后直接通过路由器管理面板的升级部分刷就行了
打开Telnet(路由器的开发者模式)我们降级好路由器后,先要打开telnet,才能打开SSH,打开telnet的过程不要联网!!!
实测联网会打不开telnet
首先我们要登录进路由器的管理面板,在管理面板的地址栏中有我们需要的stok,例如http://192.168.31.1/cgi-bin/luci/;stok=71871cc803318e6f85e9c73d2ed7736c,这个stok=后面的内容就是我们需要的stok,我们复制下来,替换掉下面链接中的{stok},并复制到浏览器访问(访问的结果统一会显示{code: 0},四次访问都是,不再赘述,我使用的是curl)
http://192.1 ...
中国科学技术大学第十一届信息安全大赛(Hackgame2024)个人题解Writeup
Web签到
让我们说……各种语言,开始今年的冒险!
提示输入不同语言的启动,从F12开发者工具复制一个进去发现不让粘贴,点击了底下的发现会传入URL的参数pass=false,改为true就得到flag了
flag为flag{WeLC0Me-7o-hACkErg@mE-AND-ENJOY-HAcKINg-Zo24}
喜欢做签到的 CTFer 你们好呀
喜欢做签到的 CTFer 你们好呀,我是一道更典型的 checkin:有两个 flag 就藏在中国科学技术大学校内 CTF 战队的招新主页里!
Checkin Again在网上冲浪可以找到这个网页 NebuTerm
输入help可以看到可用的命令,里面发现有env
输入env得到flag:flag{actually_theres_another_flag_here_trY_to_f1nD_1t_y0urself___join_us_ustc_nebula}
PaoluGPT
在大语言模型时代,几乎每个人都在和大语言模型聊天。小 Q 也想找一个方便使用的 GPT 服务,所以在熟人推荐下, ...
通过TP-LINK WAR308备份文件提取漏洞获得路由器root权限
Ref: https://herowong.org/archives/a-special-experience-of-hacking-tplink-router.html
我在之前就发过文章,解决了学校校园网的设备限制问题,但是R2S存在一个问题,就是它没有WIFI,而有的时候就是需要那么点WIFI。正巧,我从某些地方薅了一些淘汰下来的路由回来,它们分别是TP-LINK TL-WDR5620、Tenda AC5和TP-LINK TL-WAR308
而我的要求是路由器必须得能刷openwrt来修改UA(不然一样会触发设备限制),经过在网上的一顿搜索后,对于三个路由器的情况分别是这样的
TL-WDR5620:能刷,但是要拆机用编程器
Tenda AC5:Openwrt官方明确说明不支持
TL-WAR308:自带定制版openwrt,但是没有权限
在没有编程器的情况下,我选择对TL-WAR308下手,然后我又开始高强度网上冲浪,终于找到了能够获取root权限的方法
破解基础我手上这个路由器的系统版本是1.2.1 Build 20190117 Rel.51148,硬件版本是v3.0
...
2024第四届“网鼎杯”网络安全大赛青龙组初赛Writeup(TEAM 最好の一叉树使用者)
CryptoCrypto01
小华刚上班第一天,便发现自己的重要文件被加密,只留下了一段神秘代码,请你结合神秘代码帮助他解密。
从附件得到题目源码
12345678910111213141516171819202122232425from Crypto.Util.number import *from secret import flagp = getPrime(512)q = getPrime(512)n = p * qd = getPrime(299)e = inverse(d,(p-1)*(q-1))m = bytes_to_long(flag)c = pow(m,e,n)hint1 = p >> (512-70)hint2 = q >> (512-70)print(f"n = {n}")print(f"e = {e}")print(f"c = {c}")print(f"hint1 = {hint1}&qu ...
NewStarCTF2024 个人Writeup
我电脑在第三周过一半的时候送去修了(CPU风扇不转了做个题都变成烤炉了),所以第四周是一点没动,第五周……搞不出来
所以本WP基本都是Week1~3的内容,4~5的建议去看官方WP
MISCWhereIsFlag
才。。。才不会告诉你我把flag藏在哪里了!
【难度:简单】
不告诉我们就自己找呗,尝试用find / -iname "flag",但是说无法识别,同时在开始告诉我们了只能用ls、cd、cat
寻找/tmp、/home/teriri、/home/guest均发现假的flag
然后把目标转向proc,可以从/proc/self/environ找到flag
Labyrinth
听好了:9月23日,NewStar2024就此陷落。每抹陷落的色彩都将迎来一场漩涡,为题目带来全新的蜕变。
你所熟知的一切都将改变,你所熟悉的flag都将加诸隐写的历练。
至此,一锤定音。
尘埃,已然落定。
#newstar# #LSB# #听好了#
【难度:简单】
这题已经告诉我们是LSB隐写了,直接拿脚本过来用,但是发现解压不出来有意义的东西
丢进StegSolve里面, ...
MoeCTF2024 个人Writeup
关于本次比赛的Writeup我本来以为是跟BaseCTF一样,分数只是当周有效,但是我去问了一下
所以我就比赛结束后统一发了,但是还是分周写,因为一周放一部分题目,只要我做出来的都会写出来
后面不在赘述,反正就是这么个事情
0基础入门在此签到请仔细阅读参赛手册后,在下面的”终端“输入身份验证后得到的字符串(Flag),并按下回车提交答案。
由于参赛手册篇幅较长,下面列出不同群体需要阅读的起始位置:
纯新手——请通读整份比赛手册
之前参加/了解过 CTF——第 5 页开始
【重要】主办/协办单位选手——第 5 页开始,尤其注意第 6 页
熟悉使用比赛网站——第 11 页开始
真的太长不想看——请至少阅读第一页的黄色警告框,然后跳转到 16 页
看完手册,最底下提示加群绑定账号签到,根据提示操作即可
安全杂项(MISC)Signin
xdsec的小伙伴们和参赛者来上课,碰巧这一天签到系统坏了,作为老师的你,要帮他们教师代签。
特殊提醒:luo同学今天好像在宿舍打游戏,不想来上课,这是严重的缺勤行为!!
签到完成后点击左下角的完成按钮并点击完成,如果你做的是正 ...
BaseCTF2024 个人Writeup
因为BaseCTF举办期间,我刚好遇上了开学,而且又是新生入学,后面没什么时间打,于是就不按周次发wp了,直接就放出来吧
MISC你也喜欢圣物吗鲁迪是个老hentai!
附件下载下来有两个文件
sweeeeeet.png
where_is_key.zip(加密,里面有个where_is_key.zip)
先用TweakPNG分析一下,提示我们有冗余数据
在png中,冗余数据如果要有,那就是在文件尾,然后在文件尾就可以看到有一段base编码后的字符
赛博厨师解码一下,发现是一段提示
告诉我们是LSB隐写了,但是我用StegSolve搞半天出不来,最后我决定用大佬的Python脚本
1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283848586878889909192939495969798991001011021 ...
记录一次Sound Voltex Exceed Gear和Sound Voltex Vivid Wave的初始化
本文是给想玩SDVX的玩家们一个参考,现阶段我所见到的最详细的教程是来自Two-Torial的教程( https://two-torial.xyz/games/sdvx6/setup/ ),但是在这个过程中坑点很多,它这个教程没有涉及,于是我就结合我自己踩坑的情况,写这样的一篇文章,来教大家如何设置自己的Sound Voltex Exceed Gear和Sound Voltex Vivid Wave
注:本文不涉及本体的分发,请自行寻找本体下载
吐槽:为啥SDVX的图在P站那么少,想找一张封面都没有,算了我还是用官方文件里面的副屏壁纸吧
Sound Voltex Exceed Gear当你下载好你的SDVX6后,你的压缩包/文件夹内应该有这样的几个文件夹
我们先把它解压出来备用
安装spice访问spice2x的官网,下载一份spice,直接下载最新版本就可以了
spice2x: https://spice2x.github.io/
下载下来的压缩包应该有几个文件夹和几个exe文件,如图所示
NVIDIA显卡用户直接把里面的spice.exe、spice ...
2024年“羊城杯”粤港澳大湾区网络安全大赛个人WriteUp
咱羊城杯终于不是零分战士了,想我22年打的时候,一题搞不出来,零分告别比赛(难过的小曲——)
本次我是单人成队,因为打这个比赛的时候还没有入学,就纯靠自己的稀泥基础打
数据安全 (Data Security)data-analy1
小王在处理个人信息时,不小心把数据给逐行打乱了,请你帮助他进行数据的整理恢复。具体示例可参考附件中“示例”文件夹所示。最终将整理恢复后的数据文件(文件格式 csv,文件编码 utf-8)上传至检验平台,检验达标即可拿到flag。
附件下载下来很多东西,特别是提供的csv里面数据非常凌乱(注:本题的数据均为随机生成)
从附件中的pdf,我们可以得到以下信息
用户名:由数字和字母组成。
密码:密码的 hash 值为 32 位小写 MD5 值。
姓名:由全中文字符组成。
性别:只能为“男”或“女”,与身份证号中的性别位对应。
出生日期:由 8 位数字组成,与身份证号中的出生日期码一致。
身份证号:18 位,分为地址码(6 位)、出生日期码(8 位)、顺序码(3 位)和校验码(1 位)。
性别:倒数第二位表示性别,奇数为男性,偶数为女性。
地址码:随机生成 ...
使用友善R2S打造GDUT专属软路由 不再受学校设备限制
因为要进入新的学校了,所以我打算买个路由器,但是听说学校限制有线连接的设备,我很好奇,因为路由器下其实是大内网,正常来说上层路由是访问不到下层路由的设备的,但是我在网上搜索的时候,发现了它确实不是看下层路由的设备,而是通过检测UA来识别多设备的,于是就有了这篇折腾笔记
目标
完成路由器的PPPoE拨号
突破学校的设备限制
免责声明
在根据本教程进行实际操作时,如因您操作失误导致出现的一切意外,包括但不限于路由器变砖、故障、数据丢失等情况,概不负责;
该技术仅供学习交流,请勿将此技术应用于任何商业行为,所产生的法律责任由您自行承担;
部分学校明令禁止使用路由器上网,相关文件前往学校官方网站相关页面查看。本教程仅用于交流使用,安装路由器的行为完全是您个人意志所决定的,如您已成功安装,请在 24 小时内重置路由器至原出产状态;
请按照学校推荐的方式连接到互联网,如因个人问题受到相关校规追责,由您自行承担。
安装系统因为我买的没有带SD卡(我有为啥要买.jpg),所以系统得自己装
前往Openwrt的官网,发现在国内有镜像,直接从镜像站里面下载
因为这个产品的芯片为Rockchip,所以 ...