首页 > 其他分享 >天权信安&catf1ag MISC ----wp

天权信安&catf1ag MISC ----wp

时间:2022-12-17 16:11:17浏览次数:49  
标签:文件 信安 catf1ag MISC 密码 flag png 打开 压缩包

1.简单隐写

①Binwalk分析图片,发现有rar文件,用dd分离出来
image
②提取的压缩包需要密码,尝试使用JPHS无密码得到一个txt文件
![image](/i/l/?n=23&i=blog/1203983/202212/1203983-20221212145940731-1864916306.png
③那这个密码去解压压缩包,得到dbug1bh{KQit_x1o_Z0v_H3u_JU!!!}
④利用凯撒爆破脚本解出flag
image

2.十位马

①data数据用记事本打开发现全是十六进制,将其粘贴到HEX中
image
②看到有KP,gnp等,利用脚本将其逆转过来
③粘贴到HEX中发现文件头有13 14 03 04,推测为zip文件,该文件头为50 4B 03 04
image
④打开压缩包为100张图片
⑤利用montage拼图,在文件夹中打开,输入命令:
montage *png -tile 10x10 -geometry 30x30+0+0 out.png
⑥将out.png的定位符补全,扫码即得flag{cbef4c93-5e9c-11ed-8205-666c80085daf}

3.反方向的钟

① 打开压缩包,发现有两个文件,一个文件有密码,一个没有。
image

② 推测密码为1/10000,打开f14g文件,看见了DNE等,先将文件逆转
image

③推测为png图片,补全文件头
image

④得到png图片后,发现lsb隐写,根据音乐中的钢琴简谱以及反方向推测密码为1433223
image
⑤打开1.txt即为flag
image

标签:文件,信安,catf1ag,MISC,密码,flag,png,打开,压缩包
From: https://www.cnblogs.com/levelstrcpy/p/16976128.html

相关文章

  • 记录一下:Java8和Java11对sun.misc.BASE64Encoder的替换
    JDK8之后的版本中针对sun.misc.BASE64Encoder使用方法进行了修改升级,JDK8中:BASE64Decoderdecoder=newBASE64Decoder();byte[]bytes=decoder.decodeBuffer(str)......
  • XCTF---MISC---Time_losing
    XCTF---MISC---Time_losing flag:XMan{seems_to_be_related_to_the_special_guests}解题思路:1、观察题目,下载附件2、根据题目描述和得到的文件,判断该题可能与时间戳......
  • an misc
    event.log中搜索关键字am_pss也可以看到某个Process当前使用memory的情况://am_pss(Pid|1|5),(UID|1|5),(ProcessName|3),(Pss|2|2),(Uss|2|2),(SwapPss|2|2),(Rss|2|2),......
  • 天权信安ctf收获
    这是前两天打天权信安时做出的两道题(web有六道题),这也是当时打比赛过程中保存的payload,今天简单记录一下这次比赛的收获。这是pop那道<?phpclasscatf1ag1{public......
  • python 3.10 报错 _internal.utils.misc import get_installed_distributions
    python3.10版本后不能导入frompip._internal.utils.miscimportget_installed_distributions可以使用importpkg_resources   用pkg_resources.working_set:......
  • 首届“天权信安&catf1ag”网络安全联合公开赛之RE遗失的物品复现
    这个题目赛后看了看wp,感觉是能做出来的,第一题的checkin脱完魔改的upx壳,最后卡在数据那块了。打开遗失的物品发现是一个apk文件.我们来复习一下apk文件的文件结构一个AP......
  • 首届“天权信安&catf1ag”网络安全联合公开赛misc部分wp
    简单隐写binwalk分离得到两个压缩包,均带有密码  ARCHPR加载提示不是RAR文件  JPHS可以得到分离出压缩包密码    catf1agcatf1agcatf1ag解压得到fl......
  • 三道MISC的writeup
    (1)背时描述:腐烂了,变异了,太背时了......附件为一个压缩包解题思路:1.打开压缩包,发现有一个描述:v(51wA:I7uABi#Bx(T2.将v(51wA:I7uABi#Bx(T进行Z85解密为c3npr_@aq_y0ir......
  • XCTF---MISC---流量分析2
    XCTF---MISC---流量分析2 flag:flag{17uaji1l}解题思路:1、观察题目,下载附件。2、根据题目提示,关注流量包本身,与对应网址内容无关,判断可能是HTTP流量,使用Wireshark进......
  • XCTF---MISC---Encode
    XCTF---MISC---Encode flag:flag{159c6275f0015c037e70a118f25b9a99}解题步骤:1、观察题目,下载附件。2、下载附件打开后发现是一个经过加密的压缩包,得到提升,密码就是......