首页 > 其他分享 >2023安洵杯第六届网络安全挑战赛 Misc

2023安洵杯第六届网络安全挑战赛 Misc

时间:2024-01-15 11:59:06浏览次数:33  
标签:安洵 解码 2023 Misc 密码 flag 得到 txt 压缩包

签到

image

Nahida

打开压缩包得到2个文件
image
用010打开
image
发现ffd8ffe0的关键字眼
被倒转了,使用工具进行恢复
image

得到一大串爆破的逆转
image
在reverse_2_Nahida!处为jpg 添加后缀 reverse_2_Nahida!.jpg
image
我们得到图片
image
在FFD9处发现还有其他东西 导出进行查看得到txt
image
根据提示应该是一个为天空眼睛的图片解密工具
image
需要密码,但是密码错误 可能为压缩包名称
image
密码为Nahida
d0g3{Nahida_is_the_best_in_the_world!}

疯狂的麦克斯

打开压缩包得到3个文件
其中嗨压缩包打开得到一个docx文件
麦克斯的称号为txt文件
image
猜测为0宽字节
解密
image
得到mks007
在上面得到的docx文件中改后缀为zip
打开
image
image
打开看到txt打开
得到一大串数组
拉到最后有一段密文
image
Rot13解码得到
image
既然末尾是凯撒偏移,那说明整个文本都偏移了。对列表同样使用ROT13解码
image
找出最大值
找到456788P
根据麦克斯的称号文件里面信息: 密码是 某个值的base64+麦克斯的称号 得到密码需要base64加密一下
image
NDU2Nzg4UA==
image

acongのsecret

题目
image
我的解答:
题目给出一张png图片和一个加密压缩包,压缩包里面还存在另一张jpg图片

看名字就知道是盲水印。由于压缩包里的图片提不出来,因此是单图盲水印,我们使用工具得密码
image
image
d@C0ng 1s cUt3!!!
解压得到另一张图片,010分析一下得到一串字符
image
image
用脚本压缩包逆过来了,我们给他反转一下
image
image
提取出来后需要密码,接下来我们寻找密码。
分析原本第一张图片发现有很多个IDAT,删除第一部分保存。
就是在010 crtl+f 正则匹配IDAT 除了最后一个之前的全部删除
image
得到的图片为
image
使用工具
image
先计算然后暴力破解得到output
image
image
image
然后解压之前提取出来的压缩包里的文本得到
看出为base64隐写,用工具直接解密
image
最后用jphs工具解出flag
image
得到
image
flag{d@C0ng_1s_r3@lIy_Re@iLY_Cute}

dacongのWindows

题目

一个取证题目,使用R-STUDIO取证工具恢复一下
image
image
发现一个flag3.txt,打开得到
U2FsdGVkX18M+E34cKJlmTU3uo1lHqjUQhKPTBGJiMjg4RWX6saTjOJmLU86538e
image
猜测AES解码,但需要密码,我们需要找到密码。。
根据文件描述提示可知是注册表,利用vol输入指令:
Python3 vol.py -f dacong.raw windows.registry.printkey得到一串字符
d@@Coong_LiiKEE_F0r3NsIc

猜测是AES密码,解码得到
image
这个一看就是flag最后一段,根据文件名flag3猜测还有flag1,flag2,我们继续分析取证出来的信息
我们看到还有一个压缩包
image
我们把压缩包恢复出来然后解压,但是解压出现问题
image
image
我们使用vol取证工具给dump下来得到
python3 vol.py -f dacong.raw windows.filescan | grep rar
python3 vol.py -f dacong.raw windows.dump --virtaddr 0xe00079b15f20
image
image
打开文档有很多空格字符很明显会发现的snow隐写,但是是无密码直接解码得到的二段flag:
image
_tHE_Dddd
还剩最后一段,继续找
image
打开txt文件提示
image
根据这个提示在加上dacong_like_listen里面好多wav文件,
image
听着像sstv加密。
根据题目我们搜索一下上面txt文件里面提到的???music,搜索这个歌名发现一个可疑之处39,那么我们就找到第39个wav听一听
image
使用手机的robot36解码工具打开得到第一段flag
flag{Ar3_Th3Y
拼接得到最终flag
flag{Ar3_Th3Y_tHE_DddddAc0Ng_SIst3Rs????}

标签:安洵,解码,2023,Misc,密码,flag,得到,txt,压缩包
From: https://www.cnblogs.com/ExploreADaiiWorld/p/17965064

相关文章

  • EC Final2023 游记
    因为16号下午有一个面试,17号要开始上班,另有一万篇论文没读,所以不写了。其实和算法竞赛的缘分应该还会继续延续,这个赛季的结束也不是什么关键节点,甚至这个赛季也没有结束。想在大一这个赛季主线的endpoint,感谢所有在算法竞赛道路上帮助过我的人。大概教练和同学和队友和陌......
  • .NET Conf China 2023分享-.NET应用国际化-AIGC智能翻译+代码生成
    今年.NETConfChina2023技术大会,我给大家分享了.NET应用国际化-AIGC智能翻译+代码生成的议题,今天整理成博客,分享给所有人。随着疫情的消退,越来越多的企业开始向海外拓展,应用系统的国际化和本地化是一个巨大的技术挑战,我们今天重点探讨以下内容:.NET应用如何实现国际化?不仅仅......
  • 2023年考研成绩提前查脚本
    1importrequests2importurllib33importtime4importjson5urllib3.disable_warnings()6url="https://yz.chsi.com.cn/apply/cjcx/cjcx.do"7headers={8'User-Agent':'Mozilla/5.0(WindowsNT10.0;Win64;x64)A......
  • NSSCTF Round#16 Basic crypto misc-wp
    CRYPTOpr题目CRTfromCrypto.Util.numberimport*importrandomflag=plaintext='NSSCTF{****************}'charset='abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789'padding_length=100-len(plaintext)for_inr......
  • 2023.9 ~ 2024.1 总结
    前言本文没有知识总结,只记录一些本学期思维上提升的和对自己学习状态的总结(当然知识总结也是有的,但是我太菜了,还不全面)1.个人习惯反思可跳过,主要写给自己一个学期过去了,成长还是有的,但是还是两个老毛病:浮躁,静不下心心态不稳听课情景1:听课时想要记笔记,然后就跟......
  • [活动(深圳)] .NET Love AI 之 .NET Conf China 2023 Party 深圳
    中国.NET社区2023年12月16日在北京成功举办了.NETConfChina2023,虽然北京飘起雪,依然挡不住想要参加活动的全国各地的.NET开发兄弟姐妹的热情。大家可以通过大会精彩照片集:https://live.photoplus.cn/live/79415183体验现场的热度。欢迎访问大会官网了解更详细的信息:https://d......
  • NCTF2023-web-部分wp
    期末考完了,芜湖~~~~复工!NCTF好巧不巧出在我们期末周复习的时间,当时也只是上线看了一点,有些题有点思路,但是还是因为积累知识不足,想不出什么姿势。现在能复现出的就尽量看看吧。logging记忆犹新,因为队里一个佬来了一看,说是一眼签到题,哈哈哈哈哈哈。Java安全以前没怎么接触过,后......
  • 2023年度总结
    知识学习建设方面今年年初最主要的任务是将复刻了一个智能旋钮的项目,并且抽空将我去年毕业设计给升级了一下,在升级过程中更加深入学习了ESP32部分功能如:[[ESP32-两种有趣的wifi连接方式]]。后续由于工作的重心,所以后大半年都在深入理解学习嵌入式的相关知识,并且提高自己的代码质......
  • 本地套接字 [补档-2023-07-24]
    本地套接字7-1简介​在Linux系统下,可以使用本地套接字(Unix域套接字)进行进程间通信。本地套接字是一种特殊类型的套接字,用于在同一主机上的进程之间进行通信。7-2创建本地套接字服务器的流程​可以使用TCP或UDP的方式来实现通信,使用TCP就得遵循TCP的流程,UDP就要遵循UD......
  • Libevent [补档-2023-08-29]
    libevent的使用8-1安装​自己百度一下,安装它不是特别难,加油!!!8-2libevent介绍​它是一个开源库,用于处理网络和定时器等等事件。它提供了跨平台的API,能够在不同的操作系统上实现高性能,可扩展的世界去的编程。​1.事件驱动:libevent使用事件驱动模型,通过监听事件的......