首页 > 其他分享 >010editor解决ctfshow misc入门 进阶版

010editor解决ctfshow misc入门 进阶版

时间:2024-12-08 21:29:39浏览次数:4  
标签:进制 更改 16 misc 010editor flag ctfshow 我们

misc27

打开题目可以看到提示我们,flag在下面,那么就知道这里一定是更改了jpg图片的宽高,但手上没有很好的工具能够爆破jpg格式的宽高,那么就需要我们手动在010editor里面进行更改

当我们把图片放入010中,发现并不是按以往的正常格式排列信息

我们发现在文件头之间插入了许多没用的字符,因此猜测:在010editor中文件头直接插入的字符对图片不会产生任何影响。

我们发现标深红的地方,将鼠标移到该位置上逐一看,可以看到X、Y方向上的数值,我们猜测这里就是更改宽高的地方,将96与384转为10进制发现与实际的宽高匹配,猜测正确,那我们就将高改的更高一点,尝试嘛,直接将300转为16进制输入里面,保存再打开就能看到flag。

这里分享一个小技巧,在上面菜单栏-视图-检查器窗口-变量 中可以快速用10进制数更改宽高 

 

发现有一个Y image 和X image,这个对应的就是我们的宽和高,直接更改数值即可,非常方便。

misc30 

说这道题其实是想分享一个新的知识点,bmp和gif在010editor中宽高的16进制是倒序的。

例如这道题

我们在右侧变量的中依旧可以看到width和height,900的16进制应该是384,但是左侧显示的确实843,我们再问gpt,发现确实如此,并且gif格式也是如此,而题目给的提示是正确的宽度是950,我们查一下950的16进制是3B6,那我们就应该改成B63,但是其实在旁边的width直接改10进制数值也可以,保存退出再打开也可以看到flag。

此次分享结束

标签:进制,更改,16,misc,010editor,flag,ctfshow,我们
From: https://blog.csdn.net/2401_86559184/article/details/144331644

相关文章

  • 国城杯-misc-Tr4ffIc_w1th_Ste90 [WP]
    打开流量包,发现主要是UDP流量,然后还有H264的视频数据直接追踪UDP流,复制原始Hex数据,用Cyberchef转换一下然后下载到本地改后缀为.264然后用把笔记本打开,得到压缩包的解压密码:!t15tH3^pAs5W#RD*f0RFL@9打开压缩包是一个文件和一个图片importnumpyasnpimportcv2impor......
  • ctfshow
    1,web357首先从代码看,if判断了scheme字段的值是否有http或者https,如果有就执行大括号里面的代码使用gethostbyname函数,获取给定域名或主机名对应的IPv4地址if判断⾥的:FILTER_FLAG_IPV4-要求值是合法的IPv4IPFILTER_FLAG_IPV6-要求值是合法的IPv6IPFILTER_......
  • BUU.Misc[假如给我三天光明]
    解压zip文件,有JPG和zip文件zip文件被加密,密码应该在JPG文件里:海伦.凯勒是盲人,下面为盲文加密:盲文对照表: kmdonowg 解压zip,发现wav文件Audacity开源音频编辑器使用教程-CSDN博客用audacity打开wav: 摩斯密码!!!!-.-. - ..-. .-- .--. . .. ----- ---.......
  • BUU.Misc[FLAG]
    有重名的,注意看一下附件!! 打开附件,另存:用010Editor工具打开没有发现,试了一下stegsolve打开:没有工具可看:010Editor:010Editor下载安装和使用_010editor怎么改中文-CSDN博客stegsolve:详细教程:Stegsolve的下载,jdk的下载、安装以及环境的配置-CSDN博客 发现是LSB隐写:打开:......
  • CTFshow图片刷题
    misc1打开就是flagctfshow{22f1fb91fc4169f1c9411ce632a0ed8d}misc2改后缀名pngctfshow{6f66202f21ad22a2a19520cdd3f69e7b}misc3.bpg的图片用这个工具打开BPGImageformatctfshow{aade771916df7cde3009c0e631f9910d}misc4逐个改后缀名就可以得到图......
  • BUU.Misc[zip伪加密]
    解压zip文件,发现加密了;题目提示伪加密,用010Editor打开文件:没有工具可看:010Editor下载安装和使用_010editor怎么改中文-CSDN博客伪加密Zip伪加密(保姆级解析-原创工具使用)-CSDN博客在了解后发现,zip的伪加密在ushortfrFlags和ushortdeFlags两块,:但本题两个地方都是09......
  • ctfshow 信息搜集web入门思路
    (web2)js前台拦截无法使用f12打开代码可以使用ctrl+u或者在网站前面加上view-source:或者使用bp进行抓包(web4)robots.txt中可能包含着信息(web5)phps源码泄露 index.phps(web6)源码泄露www.zip泄露(web7)/.git/源文件泄露(web8)index.php.swplinux在使用vim进行编......
  • 湖北大学新星杯web-misc---wp from sorin
    差一点akweb,算是一个小遗憾WP----sorin1\EzhttpExp如下:访问:得到flag2\RobotsLeak直接git-dumper下载后,GitlogGitshowGitstashlist后pop1查看.flag.exe即可3\Random_Door爆破flag{{int(1-100)}}.php利用伪协议php://filter/convert.base64-encode/reso......
  • 攻防世界misc部分
    [攻防世界]1-misc解题根据提示“生日”,猜测8位数暴力破解,大概试一下20000000开始,不然一个小时太久了得到口令20001228又是压缩包,注意CRC,与上图2.zip中相同,猜测明文破解[攻防世界]BotW-题目MASTERUSINGITANDYOUCANHAVETHIS.分析图片隐写解题某某装备吧,逐日之......
  • 封神台-misc-osint-wp-1-20
    杂项1:图片隐写010打开,最后看到有给html编码,解码是:key{z-nsdiua}杂项2:密文在这里,看看你是否能解开rc4解密要密码,显然,提示与描述就是密码,其实我看不懂,但是看看官方wp天才天才,输出,输入格式记得改。杂项3:一段特殊的ascii密文这里都提示ascii,直接解密。然后发现解密不......