首页 > 其他分享 >CTF 在线平台miscwp

CTF 在线平台miscwp

时间:2023-05-18 23:48:58浏览次数:45  
标签:文件 miscwp 在线 winhex flag CTF 附件 打开 图片

1.图片处理

下载附件之后,得到一个gif动图。

使用Stegsolve打开。

使用gif动图工具,

然后一张一张的向后翻,

 

得到flag{he11ohongke}

2.二维码

下载附件之后是一个zip压缩包。

解压之后得到了一个png的二维码图片。

该是有东西藏在图片里面,直接拖到winhex打开。

 发现里面有一个txt文件。于是把后缀改为zip试试。

 居然打开了,但是可以看到这个txt需要密码,根据它文件名的提示,我们知道这是一个4位数的密码,于是用Ziperrllo暴力破解密码。

得到密码7639,然后打开txt,得到flag。

下载题目附件之后,得到了一个exe文件,准备打开这个exe,

 3.一万种解决方式 asd

下载题目附件之后,得到了一个exe文件,准备打开这个exe,发现并不是exe文件,用winhex打开。a

发现并不简单,类似于base64,但是又有图片。想到了base64转图片,

用notepad打开文件

直接拉到网站

 扫描二维码,得到flag。

4.你竟然赶我走

载附件之后,一个压缩包,解压之后,打开一张图片,并没有什么消息。用winhex打开。

 看到一个FFD8,jpg的一个文件头,我本来想找一下jpg的文件尾,FFD9的,就直接拉到最后。

 这里直接winhex里面十六进制搜索FFD9,也能出来

5. 大白胖子

首先看到图片,便知道,这可能是一道修改图片高度的题目。

可以看出图片,还有一大截没有露出来。拖入winhex中。

第一行是文件头,第二行的前四个字节是图片的宽度,后面的四个字节是图片的高度。

 将01改为A7.保存更新之后,得到falg

 6.lsb

下载附件之后,打开是一个png图片,拿到图片之后,打开winhex,发现文件头89504E47,正确,文件尾,AE426082,正确。而且没有在winhex中直接发现flag。于是用Stegsolve打开,查看文件信息,也没有发现flag。

用了Stegsolve的分离图片功能DATA分离的那个

 打开之后,发现有几个颜色通道。

三个都选了之后,Preview,拖到最上面,发现了有一个信息是png。也就是说,隐藏着一张图片了。

直接保存为xxx.png。然后打开,发现是一张二维码图片。

用QR Research扫一下,就得到了flag。

 flag{1sb_i4_s0_Ea4y}

7.wireshark

下载附件之后,是一个pcapng文件,用wireshark打开。

由于目前做这种流量包的题,我就一种方法,搜索字符串。

所以直接搜索字符串flag。

可以看到,email = flag,password = ffb7567a1d4f4abdffdb54e022f8facd

我们就得到了

flag{ffb7567a1d4f4abdffdb54e022f8facd}

7.假如给我三天光明

 搜盲文对照一下

 也就是:kmdonowg

8.另一个世界

图片用010打开看到:

 这么一串二进制肯定有问题,我开始的想法是转成16进制再转字符

结果将每八位二进制数字分开,用ASCII码得到的

 结果为 kokj3s

flag{kokj3s}

 

标签:文件,miscwp,在线,winhex,flag,CTF,附件,打开,图片
From: https://www.cnblogs.com/Consciosness/p/17413566.html

相关文章

  • CTF 在线平台 wp
    1.逆向1.easyre先用虚拟机看看是多少位的文件; 拖进IDA看看,一下子就出来了; 2.reverse1先用虚拟机看看是多少位的文件;打开IDA,查找字符串;点击View->Opensubviews->Strings然后观察伪代码所有的’o’全都变成’0‘;flag{hell0_w0rld}3.reverse2一样的看看文件是......
  • centos7+mariadb安装在线评判系统
    在线评判系统安装:https://gitee.com/yhssdl/lpszoj/blob/master/docs/install.md其他问题升级到php7.4https://blog.csdn.net/zhongliang415/article/details/108640682#:~:text=升级php到php7.4版本1安装版本库yuminstallepel-releaseyum-utils-y,php-gdphp-curlphp-......
  • AI 绘画 - 0 成本在线体验 AI 绘画的魅力
    合集-StableDiffusion(3) 1.AI绘画咒语入门-StableDiffusionPrompt语法指南【成为初级魔导士吧!】04-222.AI绘画基础-细数StableDiffusion中的各种常用模型【......
  • [钻芒美化] 在线解析视频VIP播放器安装源码,集成最新全能视频接口引流必备
    本文转载自:[钻芒美化]在线解析视频VIP播放器安装源码,集成最新全能视频接口引流必备更多内容请访问钻芒博客:https://www.zuanmang.net声明源程序源自网络。版权非博主所有!钻芒二开美化版集成姬长信最新API接口。基于DASH优化的P2P流媒体视频播放,支持:腾讯,爱奇艺,优酷,乐视,......
  • 产品相关培训咨询服务介绍(2B/支持在线)
    “用户要的不是电钻,而是墙上的洞”,很多时候,客户要的也不只是培训,而是提升产品能力,进而拿到业务结果。于是,我觉得这事儿可以分五步走——意识对齐、能力补足、实战演练、业务陪跑、组织优化,每个阶段,解决的问题不同,交付的产出不同,上个简单的图,欢迎来聊。......
  • AI 绘画 - 如何 0 成本在线体验 AI 绘画的魅力
    要想体验AI绘画,比较流行的三种方式是Midjourney、OpenAI的DALL·E2以及StableDiffusion。而Midjourney已经停止免费试用,且使用价格不太便宜,DALL·E2也是一样价格不菲。只有StableDiffusion作为一款开源模型可以自建,也有各种白嫖的方式比如Google的Colab,阿里云......
  • 在线 $\Theta(1)$ 逆元
    //createdon23.04.30目录在线O(1)逆元在线O(1)逆元给定质数模数\(p\),多次查询一个数\(a\)的逆元,强制在线。我们有一个\(O(p^{\frac{2}{3}})\)的预处理,\(O(1)\)查询的做法。Farey序列即\(F_n\)表示所有分母不超过\(n\)的最简真分数构成的有序数列(左右端......
  • PageOffice在线打开 word 文件,并且禁止复制
    在线打开word禁用拷贝的三种方式:1使用AllowCopy属性,效果:所有的word进程都不能进行拷贝操作2禁止word选择功能,效果:因为无法选择,所以无法拷贝3使用DisableCopyOnly属性,效果:禁止拷贝文档内容到外部,但内部是可以拷贝的,也可以从外部拷贝到word文档内部具体实现过......
  • 在线 $\Theta(1)$ 逆元
    最近看到这个题,想到了一种比较简单的做法。首先,我们考虑给\(x\)乘以一非零整数\(u\),如果我们能求出\(\frac{1}{xu}\),我们就可以通过再乘以\(u\)得到答案。考虑让\(u\)和\(xu\bmodp\)比较接近\(0\),预处理\(|k|\)比较小的所有\(\frac{1}{k}\)。考虑分块:设\(x=......
  • kettle 在线服务 carte 数据 资源库默认大写 数据库使用默认端口
    连接已存在资源库原来是表名小写直接设置mysql表名小写vim/etc/mysql/my.cnf#值为0表示不进行转换,值为2表示区分大小写,并且会将表名存储为区分大小写的形式lower_case_table_names=1遇到资源端口3307kettle确是3306只修改了r_databse表的host、port、use......