└── README.md /README.md: -------------------------------------------------------------------------------- 1 | # 第四届 “网鼎杯” 网络安全大赛 白虎组 初赛 2 | 3 | **附件存放在本仓库的 Github Release 中** 4 | 5 | ## Crypto - 01 6 | 7 | > 小明是一名数学专业的学生,某一导师给他出了一道题,并在题目中隐藏了秘密,你能帮他解开题目吗? 8 | > 9 | > 提交的flag格式:wdflag{xxxxx} 10 | 11 | ## Crypto - 02 12 | 13 | > 小明说“我有量子计算机,你有吗?”,你决定借他所谓的“量子计算机”进行安全测试。 14 | > 15 | > 提交的flag格式:wdflag{xxxxx} 16 | 17 | ## Misc - 01 18 | 19 | > 某 5G 研发单位接到 5G 系统瘫痪的告警,研究人员将其收发的流量进行监控,发现异常的报文,请对其分析。找到全部异常报文,将恶意报文中攻击者构造的 `teid` 按时间先后顺序进行拼接,找到全部由攻击者触发的异常报文进行拼接,所得出的拼接结果即为最终 flag,例如,若按照时间先后顺序排列的恶意报文中攻击者构造的 `teid` 分别为 `0001` 和 `0002` ,则最终的 flag 值为 `wdflag{00010002}`。 20 | > 21 | > 提交的flag格式:wdflag{xxxxx} 22 | 23 | ## Misc - 02 24 | 25 | > 某通信运营商遭受到了攻击,但始终无法发现攻击过程,请你帮忙分析流量包,发现其中存在的问题。 26 | > 27 | > 提交的flag格式:wdflag{xxxxx} 28 | 29 | ## Misc - 03 30 | 31 | > 某单位内网遭受攻击,请对提取到的网络流量数据进行分析 32 | > 33 | > 提交的flag格式:wdflag{xxxxx} 34 | 35 | ## Misc - 04 36 | 37 | > 一天,某单位收到一个奇怪的文件,文件中的内容让人觉得存在安全隐患,于是你迅速联系我,邀请我一同对文件进行分析 38 | > 39 | > 提交的flag格式:wdflag{xxxxx} 40 | 41 | ## Pwn - 01 42 | 43 | > 测试人员小张接到了一项任务:对一个经典的菜单程序进行安全测试。他计划尝试不同的攻击方法,评估系统的整体安全性,于是他邀请到你,与他一起进行测试。 44 | > 45 | > 提交的flag格式:wdflag{xxxxx} 46 | 47 | ## Pwn - 02 48 | 49 | > 某软件公司正在开发一款新程序,并决定邀请你进行测试,以确保其安全性和稳定性。你收到了测试邀请,兴奋地结下了这个任务。 50 | > 51 | > 提交的flag格式:wdflag{xxxxx} 52 | 53 | ## Reverse - 01 54 | 55 | > 某逆向工程团队经数月研究出一个 Android 应用程序,将重要的文件藏在了最深处,你能攻破它吗? 56 | > 57 | > 提交的flag格式:wdflag{xxxxx} 58 | 59 | ## Reverse - 02 60 | 61 | > 某安全测试人员受邀对一款程序进行安全测试。在进行逆向工程时,他发现该程序存在一个严重的绕过漏洞。他邀请到你与他进行进一步的测试研究。 62 | > 63 | > 提交的flag格式:wdflag{xxxxx} 64 | 65 | ## Web - 01 66 | 67 | > 在一次对某网站的安全测试中,测试人员小李收到 miya 的一个奇怪提示:“你是网络安全和开发专家”。这条信息让他感到不安,因为他并未透露身份。小李决定深入调查,发现这个提示是由一个潜伏的恶意脚本发出的,可能是攻击者试图迷惑他。 68 | > 69 | > 提交的flag格式:wdflag{xxxxx} 70 | --------------------------------------------------------------------------------