首页 > 其他分享 >第二届长城杯-MISC

第二届长城杯-MISC

时间:2022-08-25 12:24:20浏览次数:73  
标签:word 进制 长城 隐写 MISC 第二届 flag pdf password

1.知识点:

(1)pdf隐写:wbStego4.3open工具的使用

(2)7进制转字符

2.解题过程:

image-20220825113012304

打开word,滑到最下方,发现有个password

image-20220825113435305

根据题目描述,以及password后缀猜测可能还有一个密码,因为它说word分为内在和外在两部分

image-20220825113526146

直接在word里搜,发现确实有两个

image-20220825113556610

直接用这两个去解PPT,发现解不开,根据题目描述,猜测在pdf里应该还有一部分内容,在pdf里直接搜,发现搜不到

这里想到用pdf隐写工具去看看pdf里有没有隐写什么内容

工具使用:

(1)直接点continue

image-20220825114359709

(2)这里选择Decode,再continue

image-20220825114429200

(3)这里选择pdf文件

image-20220825114526157

(4)把之前在word里发现的密码输进去

image-20220825114626910

(5)填写输出文件的名称

image-20220825114706897

(6)最后解密成功

image-20220825114727407

在这个文件里找到password

image-20220825114755272

用这个密码打开ppt

image-20220825115048240

发现ppt里有红橙黄绿青蓝紫白8种颜色,首先猜想是8进制,但是这样的话就没有分隔符了,所以猜测它是7进制,分隔符是白色

然后根据红橙黄绿青蓝紫分别对应0123456

然后手动转换为7进制数

image-20220825120225534

然后编写脚本,将7进制数转换为字符

import re
c="204 213 166 205 234 100 66 226 203 164 203 231 124 203 100 164 45 45 45 236"
c=re.split(" ",c)
flag=""
for i in range(0,len(c)):
    x=int(c[i],7)
    flag=flag+chr(x)
print(flag)

最终得出flag

image-20220825120306942
题目链接:
链接:https://pan.baidu.com/s/1GfvaJwb9fzFFJAYmOFBkVA
提取码:jinx

标签:word,进制,长城,隐写,MISC,第二届,flag,pdf,password
From: https://www.cnblogs.com/Jinx8823/p/16623876.html

相关文章

  • WireShark 学习及CTF MISC解题
    序号  题目名称  考点  题目URL1  流量分析2  HTTP状态码206  https://adworld.xctf.org.cn/challenges/details?hash=5f9a4d36-13c6-11ed-9827......
  • 2022DASCTF MAY-MISC
    不懂PCB的厨师不是好黑客可以直接用winrar打开搜索直接查看卡比谷歌搜索出对照表对照字符为:PTRH{GWDVSWVQBFISZSZ}直接用维吉尼亚解密,key就是题目中的kirby......
  • 2022巅峰极客初赛 Misc wp
    一开始做misc1没啥思路,转去misc2,结果一下子给电脑搞废了,太哈人了,以后对注册表都有心理阴影了,还好队友给力,躺进决赛,这里的wp都是今早修完电脑后再复现的。。。easy_Forensi......