首页 > 其他分享 >DASCTF NOV X联合出题人 MISC WP

DASCTF NOV X联合出题人 MISC WP

时间:2022-11-28 13:44:17浏览次数:72  
标签:aes 得到 MISC 密码 flag WP NOV 压缩包

只有MISC

七仙女下凡

拿到图片看看宽高,一眼丁真,宽高很有规律,鉴定为拼图。

只要用stegsolve里的image combiner就行

当然拼的时候得注意一下宽高能不能和下一张图片对上

最后拼完7张图片,可以发现lsb是一个jpg图片,提取下来就是flag

EzUSB

winhex往下翻翻,发现尾部有一个压缩包,提取后得到一个DBR文件。

查询资料后得知这个USB少了一个DBR分区,只要把给出的DBR拼到开头就行。

拼好后的开头如图,这里直接放进取证大师数据恢复一把梭就行,可以得到一个机密.zip

观察后发现只是一个hex倒置的压缩包

cyberchef处理一下即可得到flag

Dink Kirby PC

根据提示,先看一手PC密码

得到密码:SuperBaby_My_Dink

接下来就是用vol来分析这个内存镜像

这题分析部分很简单,直接dump下notepad进程的内存再foremost就可以发现一个压缩包,用上面的密码就能解开

里面的To open the encrypt file.txt大概意思就是把密钥经过下面的算法加密了,要恢复原密钥

echo $PASSWORD | perl -ple 'y/a-z0-9/0-9a-z/;s,.,$&^"\x31",eg;s/./sprintf("%02d",ord($&))/eg;$/=reverse;tr/0-9/8195376024/'

这里直接手动爆破,一个字符一个字符的试,得到结果如下

得到aes密钥:ead803812f23

aes密文的寻找过程我也不好说,可能非预期了,因为我在找之前根据经验猜了一手aes是那种U2Fsd开头的加盐aes,所以直接在取证大师里面进行一个原始数据的搜,还真搜到了(

I know!!!U forgot again!!! just decrypt it:U2FsdGVkX1+l7GkdNax9jU8qqgzLrlmS4aDAwtsLJE4=

直接在线网站解就行

拿得到的f1agInIt去解密一开始的encrypt.crypto即可得到flag(不得不说这软件加密解密动画确实太炫酷了

ospf(复现

根据提示,直接去github上找到那个项目再解一下就行

python2 decloakify.py mima.txt ciphers/pokemonGo > 1

解出来的mima.txt是一个tea加密,解一下就行,得到压缩包密码

flag_is_chain_of_two_network_type

打开流量包有很醒目的flag_is_

跟进一下就能还原这段提示

flag_is_trans_type_to_01

再根据上面的密码,可知需要找到两类型再转二进制,但是这题描述不是很清楚,一直没试出来,但是两个类型应该是p2p和广播,最后的flag可能需要一定的拼接啥的,我不好说(

标签:aes,得到,MISC,密码,flag,WP,NOV,压缩包
From: https://www.cnblogs.com/zysgmzb/p/16931968.html

相关文章

  • wpf binding例子 优化
    1、binding源为非控件,而是C#类/实例窗体(V)代码,<Windowx:Class="WpfBindingApp1.MainWindow"xmlns="http://schemas.microsoft.com/winfx/2006/xaml/presentation"xmlns:x......
  • wpf binding例子
    1、binding源为非控件,而是C#类/实例窗体(V)代码,<Windowx:Class="WpfBindingApp1.MainWindow"xmlns="http://schemas.microsoft.com/winfx/2006/xaml/presentation......
  • XCTF---MISC---Wire1
    XCTF---MISC---Wire1 flag:flag{w1reshARK_ez_1sntit}解题思路:1、观察题目,下载附件。2、下载后发现是一个数据包格式文件,使用Wireshark打开,观察协议内容。3、搜索......
  • WPF中实现MVVM
    MVVM(Model-View-ViewModel):Model指的是后台传递的数据,View指的是所看到的页面。ViewModel是mvvm模式的核心,它是连接view和model的桥梁。它有两个方向:一是将模型转化成视......
  • 拓端tecdat|SAS代码编写中用单因素ANOVA研究不同疗法对焦虑症的有效性
    SAS中用单因素ANOVA研究不同疗法对焦虑症的有效性​本教程将介绍如何使用SAS进行单因素方差分析。我们使用的数据可以在这里下载。我们想研究不同疗......
  • [D0g3] 第五届安洵杯wp - HashRun安全团队
    第五届安洵杯WriteUp-HashRun安全团队前言HashRun安全团队最终排名56。Crypto@S1gMa知识点\(sha256\)掩码爆破。解题过程\(step1\):先\(nc\)链接获取密文,然后......
  • misc杂项知识点
    misc杂项知识点2022UNCTF1.magic_word-西南科技大学乱码加零屏隐写magic_word.docx后缀改成zip,然后解压,打开\word\document.xml复制这一段,必须向上图那样复制,不然末......
  • 2022年JMUCTF WP
    2022年JMUCTFWPcrypto2,AreyouokOok.Ook.Ook.Ook.Ook.Ook.Ook.Ook.Ook.Ook.Ook.Ook.Ook.Ook.Ook.Ook.Ook.Ook.Ook.Ook.Ook!Ook?Ook!Ook!Ook......
  • wpe使用方法(详细)(--新加秒10图)(10号继续可用)
    新加视频链接​​http://bbs.houdao.com/r565301/​​关于wpe的使用方法 工具在下面 里面的代理我设置好了 只需要按我的步骤即可   10次用完后 无需关游戏关......
  • WPE(Winsock Packet Editor)
    WPE(WinsockPacketEditor)它的中文名称是:网络封包​​编辑器​​在大多数的编程工具中winsock已经封装成一个控件,成为网络编程的控件,是非常方便的,利用这个控件,编......