adworld_misc_3
adworld_misc_3
[TOC]
Steganography
Py-Py-Py
这题没啥意思
参考https://blog.csdn.net/2402_87950092/article/details/155359489
肥宅快乐题
同上
4-1
随波逐流一把梭,得到了画风不一样的喵_end.txt,复制字节保存为二进制文件即可(可以手动提取)
解压再解压,得到2张png。随波逐流双图盲水印,肉眼可见flag
wdflag{My_c4t_Ho}
5-1
file无果,不是任何文件类型,经过了xor加密。
破解xor的方法是下载特定工具
1 | pip install xortool |
-b指的是brute force强制破解。根据提示打开filename-key.csv,试一下便知gOOD)UCKtOyOU虽然看着像但是还是不对,正确的密钥是Good\tuckToYou,\t很奇怪,猜测密钥是GoodLuckToYou
1 | import sys |
解密后notepad打开可得flagwdflag{You Are Very Smart}
latlong
参考https://blog.csdn.net/2402_87950092/article/details/155359489,很详细
真不会
challenge_how_many_Vigenère
答辩
Miscellaneous-300
难评,没什么价值
warmup
同样是ARCHPR明文文件攻击,不清楚为什么ARCHPR报错
双图盲水印
详见https://blog.csdn.net/2402_87950092/article/details/155359489
传感器1
https://blog.csdn.net/2402_87950092/article/details/155359489
签到题
SSCTF线上选举美男大赛开始了,泰迪拿着他的密码去解密了,提交花括号内内容(Z2dRQGdRMWZxaDBvaHRqcHRfc3d7Z2ZoZ3MjfQ==)
看着简单,做着未必噢
base64解码得到ggQ@gQ1fqh0ohtjpt_sw{gfhgs#}
直接栅栏密码无果,需要先凯撒解密
密钥14,ssC@sC1rct0atfvbf_ei{srtse#}。随波逐流一把梭得到ssctf{ssCtf_seC10ver#@rabit}
菜猫给了菜狗一张图,说图下面什么都没有
直接打开,Ctrl+F。可得
flag{security_through_obscurity}
如来十三掌
菜狗为了打败菜猫,学了一套如来十三掌。
莫名其妙给了个docx
1 | 夜哆悉諳多苦奢陀奢諦冥神哆盧穆皤三侄三即諸諳即冥迦冥隸數顛耶迦奢若吉怯陀諳怖奢智侄諸若奢數菩奢集遠 |
感觉是与佛论禅之类的,随波逐流梭一下得到
1 | MzkuM3gvMUAwnzuvn3cgozMlMTuvqzAenJchMUAeqzWenzEmLJW9 |
继续梭,发现是ROT13(即如来十三掌)
1 | ZmxhZ3tiZHNjamhia3ptbmZyZGhidmNraWpuZHNrdmJramRzYWJ9 |
base64解码得到flag{bdscjhbkzmnfrdhbvckijndskvbkjdsab}
打开电动车
答辩
miscmisc
答辩
奇怪的TTL字段
答辩
隐藏的信息
这是一个被混淆的文件,但是我忘记了这个文件的密码。你能够帮助我还原明文吗?
1 | 0126 062 0126 0163 0142 0103 0102 0153 0142 062 065 0154 0111 0121 0157 0113 0111 0105 0132 0163 0131 0127 0143 066 0111 0105 0154 0124 0121 060 0116 067 0124 0152 0102 0146 0115 0107 065 0154 0130 062 0116 0150 0142 0154 071 0172 0144 0104 0102 0167 0130 063 0153 0167 0144 0130 060 0113 |
一眼八进制,随波逐流转16进制转ASCII,再一把梭得到ISCC{N0_0ne_can_st0p_y0u}
Keyes_secret
没太大意义,可不做
saleae
https://blog.csdn.net/2402_87950092/article/details/155359489
旧版软件已经弃用了,这题看看就行
信号不好先挂了
解压,zsteg/随波逐流发现有隐藏zip,提取
1 | zsteg -E "b1,rgb,lsb,xy" apple.png > 112.zip |
解压得到pen.png,随波逐流双图盲水印
unctf{9d0649505b702643}
Misc文件类型
最重要的还是要知道这是什么文件
不难发现提示是base64
1 | UEsDBBQAAAAIAAldCFXqOw7cKAAAACYAAAAIAAAAZmxhZy50eHRLy0lMrzZISk02SEwxTkk0MjQ0TjY3SDU1SEsxNTM0T7JINU+zrAUAUEsBAhQAFAAAAAgACV0IVeo7DtwoAAAAJgAAAAgAJAAAAAAAAAAgAAAAAAAAAGZsYWcudHh0CgAgAAAAAAABABgAGxEfk9iq2AEbER+T2KrYAQJF+4rYqtgBUEsFBgAAAAABAAEAWgAAAE4AAAAAAA |
base64解码转hex,保存为zip解压即可。
flag{0bec0ad3da2113c70e50fd5617b8e7f9}
[中等] QR1
一张空白的图片?
一眼二维码,可以先调整大小,设为533*533
然后对比度拉到-100,再stegsolve打开,微信扫码
flag{AHA_U_Kn0w_QR_c0d3_312468ed-ea59-4fe9-9cd2-b5e9d8b39498}
不确定,再看看
感觉奇奇怪怪的
https://blog.csdn.net/2402_87950092/article/details/155359489
流量分析
3-1
file一下发现是rar,解压得到文件
继续file发现是流量包,strings搜索到flag.txt
可以tcp contains “flag”过滤流量,追踪TCP,发现了rar,复制原始数据提取出来
rar需要密码,且ARCHPR不支持,考虑从流量包里面找密码
过滤key,password都没找到,但是找到了crypto
19aaFYsQQKr+hVX6hl2smAUQ5a767TsULEUebWSajEo=,base64解密错误
在下方找到了python脚本:
1 | from Crypto import Random |
解密:
1 | from Crypto.Cipher import AES |
得到passwd={No_One_Can_Decrypt_Me},密码是No_One_Can_Decrypt_Me
解压得到flag:WDCTF{Seclab_CTF_2017}
互相伤害!!!
答辩
