日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

2020新春战疫ctf公益赛——Misc套娃

發布時間:2024/3/12 编程问答 63 豆豆
生活随笔 收集整理的這篇文章主要介紹了 2020新春战疫ctf公益赛——Misc套娃 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

一看套娃就能猜到會是一個繁瑣的題目,從壓縮包里放著壓縮包可以猜測整個題目的過程中尋找壓縮包密碼是一條主線。
第一層
很明顯的txt里邊Ook的加密,解密便得到壓縮包2的密碼。

brainfuck/Ook解密
但是還給了一張圖片,按著處理圖片的步驟看屬性,winhex打開。。。略,個人比較喜歡一個叫Hxd的工具,跟winhex功能是差不多的,打開圖片后發現最末尾出現了part1一串字符,后邊應該會用到。

第二層
第二層只有一張圖片,掃上邊的碼沒有東西,還是先看屬性,發現了part2,到這里有了大致的思路,每一層都是一邊解壓縮包,一邊找part的內容。

這一層沒有壓縮包的提示,于是就去爆破試一下。

第三層
第三層仍然只有一張圖片,基本操作試過之后沒有發現什么東西,接著上LSB,工具打開后常規的RGB為0先看一下

這一層也仍然沒有壓縮包的提示,壓縮包就那幾種解密方式,爆破用了,看看是不是偽加密,Hxd打開找到504B0102標記頭,其后的全局方式位標記是0900,果然是,改為0000保存即可。
PS:7z可以直接打開偽加密的壓縮包

第四層
這一層的內容比較多,首先看到一張提示圖片,顯示把4.jpg壓縮,而壓縮包里也有一張4.jpg,很明顯是明文攻擊了,用ARCHPR工具跑就行,這里要注意的是開始之后會耗費大約一個半小時找回口令,其實不用等著結束,直接停止,會讓保存另一個壓縮包,跟要解密的是相同的,可直接打開。

還剩一張圖片,正常的騎車地圖下邊會顯示掃碼騎車,改一下高度看看,發現了part4

第五層
這一層是豬圈密碼,附上對照表,對應解壓縮包即可(壓縮包密碼需要小寫)

另一個文件夾里是一大堆圖片,一看需要拼圖,很頭大,目前也沒有很好用的拼圖工具,大家有的話可以評論區分享一下,最后是這樣的。

第六層
這一層的圖片常規操作后發現了摩斯,解密得到part6


txt里邊是與佛論禪加密,要注意在解密內容前加佛曰

與佛論禪
第七層
圖片是銀河語言,在bugku中也出現過,附上對照表,對應過來即可解壓縮包。

對于gif,除了一幀幀的看內容,還可以用identify命令提取內容。

10 變為0,20變為1,轉ASCII碼即可得part7

第八層
文本提示需要32位的戰利品,7個part正好32位,直接打開壓縮包9,進入最后一層。
第九層
NT和FA,雜項里邊有關聯的應該是ntfs流隱寫,直接ntfsstreamseditor工具打開,flag就出現了。

總結

以上是生活随笔為你收集整理的2020新春战疫ctf公益赛——Misc套娃的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。