首页 > 其他分享 >DASCTF X GFCTF 2022十月挑战赛 Misc WP

DASCTF X GFCTF 2022十月挑战赛 Misc WP

时间:2022-10-24 12:33:24浏览次数:98  
标签:Misc GFCTF 密码 flag png 2022 得到 DASCTF 压缩包

题目有点水,但是很套...

滴滴图

jpg其实是个png,而且文件尾有个zip,分离后得到压缩包和一段unicode编码的字符,解个码得到压缩包密码:this_is_paSS

得到一张小羊图,crc错误,脚本爆破宽高得到原图,看到是假密码(this_is_not_PASSWORD),再联系题目描述,把假密码当真密码,发现对了,于是成功解开一开始的压缩包(乌鱼子

音频文件听出来是摩斯密码,但是有点怪,audacity分析一下发现左右声道不一样,右声道为干扰,因此只关注左声道,解码后再解一层hex得到flag

DASCTF{to_be_ctfer}

poi?qoi!

了解到qoi是一种图片文件,于是找了个在线解析poi的网站,发现得到的二维码扫出来是假flag,于是又找到了一个qoi转png的网站,转出来再用stegsolve看,在grey bits下发现真flag

DASCTF{Y0u_f1nd_re4l_QR_Cod3_w0W}

ez_xxd

直接导http,提取其中的flag.txt和maybe_today.zip,flag.txt文件先解base64再解一层hex得到少了开头8个字节的png文件,补上头之后得到完整的图片。

发现压缩包里有一个Miku.png和这个图片的crc值一模一样,于是猜测是明文攻击,这里有个小坑,出题人是用的bandizip压缩的,所以要换bandizip压缩后再进行明文攻击,这样就可以成功解密。

发现是个天天酷跑小游戏,在"flag\flag.MYD"里提取到装有flag的压缩包的base64值,然后在"js\SceneManager.js"里找到密码,成功解开压缩包拿到加密后的flag,再解一层兽语,一层base64,一层hex即可

dasctf{l0ve_you_want_l0ve}

easy_dots

一眼丁真,纸的左上角有一些有规律的点,嗯查半天再结合图片名发现这叫Machine Identification Code,结合这个文档解密即可

解密得到:08067520-2002-12-28-06:06

转md5即可

DASCTF{4b6cc3e5fd2c556d98049e8686871c06}

dockermisc

翻,就嗯翻

在4ba1fbeb418c6c1aa7295511ffb99262bdca8071026683fca3da3802f3e0e298里翻到一张真的flag.jpg

在6eb9cd1558fabb287e6c8fa3e7c375e16d18dc1307220bf852e85033232898cf里翻到一张png假扮得flag.jpg

两个文件的尾部都有一个压缩包,爆破得到一样的密码:6DaS6

成功解开压缩包,其中比较短的那个flag文件是base85加密之后的,解一下再替换另一个的后半部分即可

DASCTF{31e15d56a3975afe698317679c63}

ansic

先搞到用户名密码:admin 7a57a5a743894a0e

成功登录之后根据提示找到被加密的包含flag的压缩包,同时稍微p个图还原图片原顺序

然后直接人眼ocr读出所有东西

eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIwODA2NyIsImF1ZCI6IkRTVEJQIiwiaWF0IjoxNjY1MTExODg5LjYwMTY5MjQsImhpbnQiOiJUaGUgU2lnbmF0dXJlJ3MgYmFzZTY0IGlzIFppcCdzIFBhc3N3b3JkIiwiZXhwIjoxNjk2NjQ3ODg5LjYwMTY5MjR9.fBPoMQprLZF280c7jazIApJC4m0PX_Cx9_UnNMGZIP0

在github上找了一个c-jwt-cracker,直接解出密钥

base64之后即可解开压缩包拿到flag.jpg,注释里提示用jphs。

还有一个class文件,反编译之后根据算法逆一下得到key,解一下jphs即可

标签:Misc,GFCTF,密码,flag,png,2022,得到,DASCTF,压缩包
From: https://www.cnblogs.com/zysgmzb/p/16821092.html

相关文章

  • 2022-10-24 记录uniapp根据条件编译从而使部分代码在不同的条件下生效
     条件编译写法说明#ifdef APP-PLUS需条件编译的代码#endif仅出现在App平台下的代码#ifndef H5需条件编译的代码#endif除了H5平台,其它平台均存在的......
  • 2022.10.21-C 放书
    题意有一个长为\(n\)的序列\(a\),你可以选择一个数,将它放到任意位置,共可以操作\(m\)次。我们定义\(w\)表示不同连续段的个数,问\(k\)次操作后,\(w\)的最小值是多......
  • 【2022-10-17】秋风催忆
    20:00人要学会走路,也要学会摔跤。而且只有经过摔跤,才能学会走路。                                ......
  • 【2022-10-18】连岳摘抄
    23:59物来顺应,未来不迎,当时不杂,既过不恋。                                       ......
  • 2022.10.24
    2022.10.24生日快乐!!!嘿嘿嘿。稍微写一哈。早上做核酸,聂老师又发火了,因为我们不看红绿灯。好吧,这确实是我们的错。虽然但是,更愿意被老吕训,而不愿意听聂老师巴巴。昨天......
  • 96、检测WAF存不存在——2022年6月7日11:14:49
    【wafw00f】:项目地址:https://github.com/sandrogauci/wafw00fWAFW00F是识别和指纹Web应用防火墙(WAF)产品,其工作原理是首先通过发送一个正常http请求,然后观察其返回有没......
  • 2022年10月电赛经验总结
    电赛经验总结2022年10月13日--18日,参加了为期六天的上海市大学生电子设计竞赛,选题为B题——具有自动泊车功能的电动小车,成绩为市二等奖,不尽如人意。在此简单总结一下比赛......
  • 2022.10.20-C 二叉树
    题意有一颗二叉树,满足一个结点要么是叶子结点,要么有两个儿子。同时,不存在一个叶子结点,使得它到根的路径上经过了\(\gem\)条向左的边。(左右子树有区别)对于\(1\lek\l......
  • 2022-2023-1 20221317《计算机基础与程序设计》第九周学习总结
    作业信息这个作业属于哪个课程:首页-2022-2023-1-计算机基础与程序设计-北京电子科技学院-班级博客-博客园(cnblogs.com)这个作业的要求在:2022-2023-1《计算......
  • 2022.10.20-B 排序
    题意一个长为\(n\)的排列,第\(i\)个位置上的数是\(p_i\);花费\(a_i\)的代价将数字\(i\)移到任意位置;花费\(b_i\)的代价将数字\(i\)移到左端;花费\(c_i\)的......