2026 一带一路暨金砖大赛之第四届企业信息系统安全赛项选拔赛WP

文章发布时间:

最后更新时间:

文章总字数:
214

预计阅读时间:
1 分钟

流量分析

第2题

过滤 GSM SMS 短信包找到钓鱼短信及其发送方 10086

第3题

过滤 HTTP 包发现向 113.44.92.171/collect 端点 POST 了加密数据

第4题

在第三题的位置向前找到 js 加密代码及其 key 与算法等

题目中加密使用的类名为 SimpleAES,但其加密过程实质为 明文 ^ Key ^ IV

根据 js 在本地编写解密代码

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
import base64

master_key = 'Q29uY2VydFRpY2tldEVuY3J5cHRpb25LZXkyMDI0'
iv = 'RDlra0hVODNQY05mY2pGWQ=='
enc = '7d76746959542e1c44434a2d293313646f96...'

e = ''
eb = bytearray()

for i in enc:
    e += i
    if len(e) == 2:
        eb.append(int(e, 16))
        e = ''

decoded = base64.b64decode(master_key)

b = bytearray(32)
for i in range(0, 32):
    b[i] = decoded[i % len(decoded)] ^ (i + 1)
iv_dec = base64.b64decode(iv)

for i in range(len(eb)):
    print(chr(eb[i] ^ b[i % len(b)] ^ iv_dec[i % len(iv_dec)]), end='')

第5题

导出下载的 APK 文件

strings.xml 找到 app_name 字段