强大的正则表达式——Hard

由前两篇文章《Easy》中提到过的:

还是先相信一下AI,让AI写个生成满足难度3的正则表达式的python代码,但还是出错了,还是不能什么都指望AI


了解了一下相关知识,CRC本质上是多项式除法,所以同样可以得到对应的有限状态机,再转换为正则表达式。然而,由于和上一小题略有区别的是,初始状态为7与终止状态0不同,这使得我们的生成代码也需要略加修改。

复制代码
import pwn
import libscrc

# 定义 token
token = b"531:MEYCIQDHL9dv6rPhZXD7kTqsNQhOCMdkSDmQ9lwfWCGlJGX9WwIhAIRyevrdkoLnKaHDBDnUCADQ9Yt0R6nf5irm5hQwDTiI"

# 构建状态转移矩阵
paths = [[set() for _ in range(8)] for _ in range(8)]

# 生成状态转移路径
for i in "0123456789":
    for j in "0123456789":
        # 计算单个字符和两个字符的CRC值
        crc_i = libscrc.gsm3(i.encode())
        crc_ij = libscrc.gsm3((i + j).encode())
        # 添加状态转移路径
        paths[crc_i][crc_ij].add(str(j))

# 定义路径合并函数
def path_union(lst):
    return "(" + "|".join(lst) + ")"

# 定义状态列表
states = [0, 7, 6, 5, 4, 3, 2, 1]
state_count = 8

# 消除中间状态,构建最终的正则表达式
while state_count > 2:
    target = states[state_count - 1]
    loop = ""
    if len(paths[target][target]) > 0:
        loop = path_union(paths[target][target]) + "*"
        # 擦除状态后重写相关的边
    for i in states[:state_count - 1]:
        for j in states[:state_count - 1]:
            if len(paths[i][target]) > 0 and len(paths[target][j]) > 0:
                paths[i][j].add(path_union(paths[i][target]) + loop + path_union(paths[target][j]))
    state_count -= 1

# 最后剩下起始和结束状态时手动拼接
regex = path_union([
    path_union(paths[7][7]),
    path_union(paths[7][0]) + path_union(paths[0][0]) + "*" + path_union(paths[0][7])
]) + "*" + path_union(paths[7][0]) + path_union(paths[0][0]) + "*"

# 建立网络连接
conn = pwn.remote('202.38.93.141', 30303)
conn.send(token)
conn.send(b"\n")

# 选择难度级别
conn.recvuntil(b"(1~3): ")
conn.send(b"3\n")

# 发送正则表达式
conn.recvuntil(b"regex: ")
conn.send(regex.encode())
conn.send(b"\n")

# 进入交互模式
conn.interactive()

成功得到flag

相关推荐
一名优秀的码农19 小时前
vulhub系列-12-Hackademic.RTB1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
m0_7381207219 小时前
sqli-labs过关解析(17- 20附带源码解析)
数据库·sql·web安全·php·ctf·安全性测试
Codefengfeng21 小时前
kali安装与使用蚁剑(antsword)
web安全·网络安全·系统安全
The_Uniform_C@t21 天前
AWD | ATT&CK实战系列--蓝队防御(一)
网络·学习·网络安全
撩妹小狗1 天前
渗透测试-信息收集篇-上-手动收集
web安全·网络安全
钟智强1 天前
CVE-2025-49844高危预警:Redis Lua脚本引擎UAF漏洞深度剖析与POC实战
数据库·redis·web安全·junit·lua
Whoami!1 天前
⓬⁄₇ ⟦ OSCP ⬖ 研记 ⟧ Linux权限提升 ➱ 利用Cron任务配置不当实现提权
网络安全·信息安全·linux提权·cron任务
linux_cfan1 天前
**标题:20年研发经验总结:Notepad++ 高效文本排版与正则表达式进阶指南**
正则表达式·notepad++
Pure_White_Sword2 天前
bugku-reverse题目-NoString
网络安全·ctf·reverse·逆向工程