强大的正则表达式——Hard

由前两篇文章《Easy》中提到过的:

还是先相信一下AI,让AI写个生成满足难度3的正则表达式的python代码,但还是出错了,还是不能什么都指望AI


了解了一下相关知识,CRC本质上是多项式除法,所以同样可以得到对应的有限状态机,再转换为正则表达式。然而,由于和上一小题略有区别的是,初始状态为7与终止状态0不同,这使得我们的生成代码也需要略加修改。

复制代码
import pwn
import libscrc

# 定义 token
token = b"531:MEYCIQDHL9dv6rPhZXD7kTqsNQhOCMdkSDmQ9lwfWCGlJGX9WwIhAIRyevrdkoLnKaHDBDnUCADQ9Yt0R6nf5irm5hQwDTiI"

# 构建状态转移矩阵
paths = [[set() for _ in range(8)] for _ in range(8)]

# 生成状态转移路径
for i in "0123456789":
    for j in "0123456789":
        # 计算单个字符和两个字符的CRC值
        crc_i = libscrc.gsm3(i.encode())
        crc_ij = libscrc.gsm3((i + j).encode())
        # 添加状态转移路径
        paths[crc_i][crc_ij].add(str(j))

# 定义路径合并函数
def path_union(lst):
    return "(" + "|".join(lst) + ")"

# 定义状态列表
states = [0, 7, 6, 5, 4, 3, 2, 1]
state_count = 8

# 消除中间状态,构建最终的正则表达式
while state_count > 2:
    target = states[state_count - 1]
    loop = ""
    if len(paths[target][target]) > 0:
        loop = path_union(paths[target][target]) + "*"
        # 擦除状态后重写相关的边
    for i in states[:state_count - 1]:
        for j in states[:state_count - 1]:
            if len(paths[i][target]) > 0 and len(paths[target][j]) > 0:
                paths[i][j].add(path_union(paths[i][target]) + loop + path_union(paths[target][j]))
    state_count -= 1

# 最后剩下起始和结束状态时手动拼接
regex = path_union([
    path_union(paths[7][7]),
    path_union(paths[7][0]) + path_union(paths[0][0]) + "*" + path_union(paths[0][7])
]) + "*" + path_union(paths[7][0]) + path_union(paths[0][0]) + "*"

# 建立网络连接
conn = pwn.remote('202.38.93.141', 30303)
conn.send(token)
conn.send(b"\n")

# 选择难度级别
conn.recvuntil(b"(1~3): ")
conn.send(b"3\n")

# 发送正则表达式
conn.recvuntil(b"regex: ")
conn.send(regex.encode())
conn.send(b"\n")

# 进入交互模式
conn.interactive()

成功得到flag

相关推荐
一口一个橘子4 小时前
[ctfshow web入门] web69
前端·web安全·网络安全
毒果5 小时前
网络安全:账号密码与诈骗防范
网络·安全·web安全
大刘讲IT9 小时前
IT/OT 融合架构下的工业控制系统安全攻防实战研究
经验分享·安全·web安全·架构·制造
南暮思鸢11 小时前
应急响应基础模拟靶机-security2
linux·网络安全·write up·应急响应靶机
路baby12 小时前
2025第九届御网杯网络安全大赛线上赛 区域赛WP (MISC和Crypto)(详解-思路-脚本)
安全·web安全·网络安全·视频编解码·misc·crypto·御网杯
small_white_robot12 小时前
OSCP备战-kioptrixvm3详细解法
网络·安全·web安全
婷儿z13 小时前
Shell编程之正则表达式与文本处理器
正则表达式
Lingxw_w15 小时前
【网络安全】——大端序(Big-Endian)和小端序(Little-Endian)
安全·web安全
_只道当时是寻常17 小时前
【网络入侵检测】基于源码分析Suricata的IP分片重组
网络·安全·网络安全·安全威胁分析
Johny_Zhao1 天前
思科安全大模型SOC作业应用分析
linux·网络·人工智能·网络安全·ai·信息安全·云计算·shell·devops·cisco·yum源·系统运维·itsm