首页 > 其他分享 >攻防世界 - Misc - Level 2 | funny_video

攻防世界 - Misc - Level 2 | funny_video

时间:2025-01-10 11:30:05浏览次数:3  
标签:funny Level 音频 MKVToolNix Misc Audacity video mp3

关注这个靶场的其它相关笔记:攻防世界(XCTF) —— 靶场笔记合集-CSDN博客

0x01:考点速览

本题的考察的是 MISC 中的音频隐写,要想过此关,你需要知道以下知识点:

  • 使用 MKVToolNix 查看非默认声道并导出。(xxx.mp3

  • 使用 Audacity 查看音频的 “频谱图”。

0x02:Write UP

将附件从靶场上下载下来,可以发现是一个 MKV 格式的视频文件,播放文件,是一个电影片段,但是播放到一半,从 20 秒开始,你会听到一段不属于电影原声的音乐,由此,我们怀疑电影的音频里夹带了私货:

所以接下来,我们需要使用 MKVToolNix 尝试从 MKV 文件中将这个私货音频分离出来。使用 MKVToolNix 打开这个音频文件,果然发现其夹带了一个不是默认轨道的音频:

按照如下流程将这段 MP3 音频分离出来(这里使用的是 MKVToolNix 的图形化界面):

此时,我们会得到一个 flag.mp3 文件,此时使用 Audacity 打开此音频文件,并选择 “频谱图” 模式即可看到 Flag(不是很清楚,笔者怀疑是不是我们导出的 mp3 文件格式问题):

 flag{fun_v1d30_mu51c}

0x03:参考资料

攻防世界 --> funny_video --> 最完整和正确的解答_ctf funny video-CSDN博客文章浏览阅读1k次,点赞3次,收藏2次。 "本文介绍了如何使用MKVtoolnix命令行工具从mkv格式的视频中分离出音频,并通过Audacity进行剪辑处理。在解决视频声音异常的问题过程中,重点讲解了mkvextract的命令行操作和Audacity的音频编辑功能,最终成功获取到关键信息flag{fun_v1d30_mu51c}https://blog.csdn.net/adjnd/article/details/125182440

标签:funny,Level,音频,MKVToolNix,Misc,Audacity,video,mp3
From: https://blog.csdn.net/m0_73360524/article/details/144939048

相关文章

  • 攻防世界 - Misc - Level 2 | Hear-with-your-Eyes
    关注这个靶场的其它相关笔记:攻防世界(XCTF)——靶场笔记合集-CSDN博客0x01:考点速览本题考察的是Misc中的音频隐写题,通过本关我们可以学习到以下知识点:如何使用Audacity查看音频”频谱图“。0x02:WriteUP将附件从靶场中下载下来,是一个gz格式的文件,其实也就是L......
  • CDS标准视图:催款级别分配 I_DunningLevelDistribution
    视图名称:催款级别分配I_DunningLevelDistribution视图类型:基础视图视图代码:点击查看代码@AbapCatalog.sqlViewName:'IFIDUNLVLDISTR'@VDM.viewType:#COMPOSITE@EndUserText.label:'DunningLevelDistribution'@Analytics:{dataCategory:#CUBE}@Analytics.intern......
  • 活动图一般都是high-level,很少用来描述用例模板中的流,对吧?-这次回答的还比较靠谱
    是的,从实践经验来看,**活动图通常用于高层次的流程建模**,更多关注的是某个用例的行为或业务逻辑整体,而不是详细到专门描述用例模板中的所有基本流(BasicFlow)或可选流(AlternativeFlow)。换句话说,活动图一般从更广阔的视角来描述用例的执行逻辑,而不是直接一一映射用例模板的流。......
  • CDS标准视图:技术对象检验级别描述 I_TechObjInspectionLevelText
    视图名称:技术对象检验级别描述I_TechObjInspectionLevelText视图类型:基础视图视图代码:点击查看代码@AbapCatalog:{sqlViewName:'ITECHOBJINSPLVLT',compiler.compareFilter:true,preserveKey:true}@AccessControl.authorizationCheck:#NOT_REQUIRED@En......
  • CDS标准视图:技术对象检验级别 I_TechObjInspectionLevelCode
    视图名称:技术对象检验级别I_TechObjInspectionLevelCode视图类型:基础视图代码:点击查看代码@AbapCatalog:{sqlViewName:'ITECHOBJINSPLVL',compiler.compareFilter:true,preserveKey:true}@ClientHandling.algorithm:#SESSION_VARIABLE@AccessControl.aut......
  • Kioptrix-Level One
    确认攻击靶机靶机和攻击机都为nat模式为同一个网段,直接对网段进行扫描信息搜集注意到开启了web服务信息搜集一波dirp目录扫描dirsearch目录扫描whatweb指纹新信息RedHatLinuxNmap获取版本信息确认服务版本,不过没有显示139端口的服务信息尝试使用smb-enum-......
  • 在C程序中实现类似Redis的SCAN机制的LevelDB大规模key分批扫描
    在C程序中实现类似Redis的SCAN机制的LevelDB大规模key分批扫描,需要充分利用LevelDB的迭代器(iterator)功能,以便能够高效地扫描和处理大量的键值对。下面是一个详细的实现指南。环境准备首先,确保已经安装了LevelDB和相关的开发库。可以使用以下命令安装LevelDB:sudoapt-getinstal......
  • 【RK3588 Linux 5.x 内核编程】-Misc设备驱动
    Misc设备驱动文章目录Misc设备驱动1、什么是Misc设备驱动2、Misc驱动API2.1Misc设备结构2.2注册Misc设备2.3注销Misc设备3、驱动实现4、驱动测试本文将详细介绍Linux内核中的Misc驱动。1、什么是Misc设备驱动MiscDriver是杂项设备的杂项驱......
  • level2逐笔委托查询方法
    沪深委托队列查询前置步骤分配数据库服务器查询模板以下是沪深委托队列查询的请求模板:http://<数据库服务器>/sql?mode=order_book&code=<股票代码>&offset=&token=查询参数说明参数名类型说明modestring查询类别,委托队列查询使用order_bookcodestring需要查......
  • What is the naming convention for Landsat Collections Level-1 scenes?
    WhatisthenamingconventionforLandsatCollectionsLevel-1scenes?Link:https://www.usgs.gov/faqs/what-naming-convention-landsat-collections-level-1-scenesThe LandsatCollection1 Level-1productidentifierincludestheCollectionprocessinglevels,......