adworld_misc_5
[TOC]
Steganography 4433 答辩
pyHAHA 难度爆炸,看wp吧
flag{H4pPy_pY_C0dlng}
传感器2 题目重复
Russian-zips zip是伪加密,改掉就行
剩下的没啥意思,说是和Minecraft的地图文件有关。没兴趣
ZCTF{N4t1Ve_!}
clemency 炸裂。没必要花时间做,插件没更新基本上用不了(太难修改了)
flag{I_love_cLEMENCy,so_I_want_to_share_it_with_you}
硬要看的话参考https://www.52pojie.cn/thread-658507-1-1.html
ext3
今天是菜狗的生日,他收到了一个linux系统光盘
非预期1 直接strings搜索
1 strings f1fc23f5c743425d9e0073887c846d23 | grep "flag{"
没有输出,猜测是以某种编码写在光盘里面,不妨试试base64
1 2 strings f1fc23f5c743425d9e0073887c846d23 | grep "Zmxh" ZmxhZ3tzYWpiY2lienNrampjbmJoc2J2Y2pianN6Y3N6Ymt6an0=
解码可得flag
非预期2 1 2 3 4 5 6 7 8 strings f1fc23f5c743425d9e0073887c846d23 | grep "flag" .flag.txt.swp flag.txtt.swx ~root/Desktop/file/O7avZhikgKgbF/flag.txt .flag.txt.swp flag.txtt.swx .flag.txt.swp flag.txtt.swx
最自然的是搜索flag,发现了文件,那么可以7z打开
注意7z里面没有desktop这个文件夹但是可以直接打开O7avZhikgKgbF文件夹,读取flag。
预期解: 可以直接挂载光盘
1 2 3 4 sudo mkdir /mnt/disksudo mount -o loop,ro f1fc23f5c743425d9e0073887c846d23 /mnt/diskcd /mnt/disk/O7avZhikgKgbFcat flag.txt
可得ZmxhZ3tzYWpiY2lienNrampjbmJoc2J2Y2pianN6Y3N6Ymt6an0= ,解码可得
flag{sajbcibzskjjcnbhsbvcjbjszcszbkzj}
SimpleRAR
菜狗最近学会了拼图,这是他刚拼好的,可是却搞错了一块(ps:双图层)
这题目挺好的,有些水平
直接解压发现报错,winrar也报错,说是secret.png有异常,于是打算试试7z
结果7z里面根本就看不到这个文件,这就是真正的隐写吧哈哈哈哈哈
随波逐流梭不了,只好打开010editor看看
发现模板竟然也没报错,这就有点稀奇了
问题一定在secret.png,所以关注block1就行。这个题需要对rar的结构有认识
CRC后面的SUBBLOCK (122)是异常的。122即0x7A(010editor绿色标注),
RAR 中,0x7A 是子块(子流) ,通常用于存储额外信息
普通文件应该是 0x74(文件头)
所以应该把0x7A改成0x74,否则文件不显示
改完可以正常解压了,得到secret.png,zsteg报错,没想到是gif
随波逐流分帧,只有两张图
一开始以为是双图盲水印什么的,结果直接stegsolve就行了,可以发现残缺的二维码,每个图片都是半边,可以直接保存当前帧,裁剪一下。随波逐流纵向合并图片,注意当前目录下不留其它图片,且需要规范命名,保证拼接的二维码正确性
最后随波逐流自动添加定位符解码可得
flag{yanji4n_bu_we1shi}
base64stego
菜狗经过几天的学习,终于发现了如来十三掌最后一步的精髓
解压发现stego.txt加密,伪加密修改后可以正常解密
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 U3RlZ2Fub2dyYXBoeSBpcyB0aGUgYXJ0IGFuZCBzY2llbmNlIG9m IHdyaXRpbmcgaGlkZGVuIG1lc3NhZ2VzIGluIHN1Y2ggYSB3YXkgdGhhdCBubyBvbmV= LCBhcGFydCBmcm9tIHRoZSBzZW5kZXIgYW5kIGludGVuZGVkIHJlY2lwaWVudCwgc3VzcGU= Y3RzIHRoZSBleGlzdGVuY2Ugb2YgdGhlIG1lc3M= YWdlLCBhIGZvcm0gb2Ygc2VjdXJpdHkgdGhyb3VnaCBvYnNjdXJpdHkuIFS= aGUgd29yZCBzdGVnYW5vZ3JhcGh5IGlzIG9mIEdyZWVrIG9yaWdpbiBhbmQgbWVhbnMgImNvbmNlYW== bGVkIHdyaXRpbmciIGZyb20gdGhlIEdyZWVrIHdvcmRzIHN0ZWdhbm9zIG1lYW5pbmcgImNv dmVyZWQgb3IgcHJvdGVjdGVkIiwgYW5kIGdyYXBoZWluIG1lYW5pbmcgInRvIHc= cml0ZSIuIFRoZSBmaXJzdCByZWNvcmRlZCB1c2Ugb2YgdGhlIHRlcm0gd2FzIGluIDE0OTkgYnkgSm9o YW5uZXMgVHJpdGhlbWl1cyBpbiBoaXMgU3RlZ2Fub2dyYXBoaWEsIGEgdHJlYV== dGlzZSBvbiBjcnlwdG9ncmFwaHkgYW5kIHN0ZWdhbm9ncmFwaHkgZGlzZ8== dWlzZWQgYXMgYSBib29rIG9uIG1hZ2ljLiBHZW5lcmFsbHksIG1lc3P= YWdlcyB3aWxsIGFwcGVhciB0byBiZSBzb21ldGhpbmcgZWxzZTogaW1hZ2VzLCBhcnRp Y2xlcywgc2hvcHBpbmcgbGlzdHMsIG9yIHNvbWUgb3R= aGVyIGNvdmVydGV4dCBhbmQsIGNsYXNzaWNhbGx5LCB0aGUgaGlkZGVuIG1lc3NhZ2UgbWF5IGJlIGluIGludmm= c2libGUgaW5rIGJldHdlZW4gdGhlIHZpc2libGUgbGluZXMgb2YgYSBwcml2YXRlIGxldHRlci4NCg0KVGhl IGFkdmFudGFnZSBvZiBzdGVnYW5vZ3JhcGh5LCBvdmVyIGNy eXB0b2dyYXBoeSBhbG9uZSwgaXMgdGhhdCBtZXNzYWdlcyBkbyBub3QgYXR0cmFjdCBhdHRlbnRpb25= IHRvIHRoZW1zZWx2ZXMuIFBsYWlubHkgdmlzaWJsZSBlbmNyeXB0ZWQgbWVzc2FnZXOXbm8gbWF0dGVyIF== aG93IHVuYnJlYWthYmxll3dpbGwgYXJvdXNlIHN= dXNwaWNpb24sIGFuZCBtYXkgaW4gdGhlbXNlbHZlcyBiZSBpbmNyaW1pbmF0aW5nIP== aW4gY291bnRyaWVzIHdoZXJlIGVuY3J5cHRpb24gaXMgaWxsZWdhbC4gVGhlcmVmb3JlLH== IHdoZXJlYXMgY3J5cHRvZ3JhcGh5IHByb3RlY3RzIHRoZSBjb250ZW50cyBvZj== IGEgbWVzc2FnZSwgc3RlZ2Fub2dyYXBoeSBjYW4gYmUgc2FpZCB0byBwcm90ZWN0IGJ= b3RoIG1lc3NhZ2VzIGFuZCBjb21tdW5pY2F0aW5nIHBhcnRpZXMuDQoNClN0ZWdhbm9ncmFwaHkgaW5jbHW= ZGVzIHRoZSBjb25jZWFsbWVudCBvZiBpbmZvcm1hdGlvbiB3aXRoaW4gY29t cHV0ZXIgZmlsZXMuIEluIGRpZ2l0YWwgc3RlZ2Fub2dyYXBoeSwgZWxlY3Ryb25pYyBjb21tdW5pY2F0aW9u cyBtYXkgaW5jbHVkZSBzdGVnYW5vZ3JhcGhpYyBjb2RpbmcgaW5zaZ== ZGUgb2YgYSB0cmFuc3BvcnQgbGF5ZXIsIHN1Y2ggYXMgYSBkb2N1bWVudCBmaWxlLCBpbWFnZSBmaWx= ZSwgcHJvZ3JhbSBvciBwcm90b2NvbC4gTWVkaWEg ZmlsZXMgYXJlIGlkZWFsIGZvciBzdGVnYW5vZ3JhcGhpYyB0cmFuc21pc3Npb+== biBiZWNhdXNlIG9mIHRoZWlyIGxhcmdlIHNpemUuIEFzIB== YSBzaW1wbGUgZXhhbXBsZSwgYSBzZW5kZXIgbWlnaHQgc3RhcnQgd2l0aCBh biBpbm5vY3VvdXMgaW1hZ2UgZmlsZSBhbmQgYWRqdXN0IHRoZSBjb2xvciBvZiBldmVyeSAxMDB0aCBwaXhlbCD= dG8gY29ycmVzcG9uZCB0byBhIGxldHRlciBpbiB0aGUgYWxwaGFiZXQsIGF= IGNoYW5nZSBzbyBzdWJ0bGUgdGhhdCBzb21lb25lIG5vdCBzcGVjaWZpY2FsbHkgbG9va2luZyBm b3IgaXQgaXMgdW5saWtlbHkgdG8gbm90aWNlIGl0Lg0KDQpUaGU= IGZpcnN0IHJlY29yZGVkIHVzZXMgb2Ygc3RlZ2Fub2dyYXBoeSBjYW4gYmUgdHJ= YWNlZCBiYWNrIHRvIDQ0MCBCQyB3aGVuIEhlcm9kb3R1cyBtZW50aW9ucyB0d28gZXhhbXBsZXMgb+== ZiBzdGVnYW5vZ3JhcGh5IGluIFRoZSBIaXN0b3JpZXMgb2Yg SGVyb2RvdHVzLiBEZW1hcmF0dXMgc2VudCBhIHdhcm5pbmcgYWJvdXQgYSB= Zm9ydGhjb21pbmcgYXR0YWNrIHRvIEdyZWVjZSBieSB3 cml0aW5nIGl0IGRpcmVjdGx5IG9uIHRoZSB3b29kZW4gYmFja2luZyBvZiBhIHdheCB0YWJsZXQgYmVm b3JlIGFwcGx5aW5nIGl0cyBiZWVzd2F4IHN1cmZhY2UuIFdheCB0YWJsZXRzIHdlcmUgaW4gY29tbW9uIHVzZV== IHRoZW4gYXMgcmV1c2FibGUgd3JpdGluZyBzdXJmYWNlcywgc29tZXRpbWX= cyB1c2VkIGZvciBzaG9ydGhhbmQuIEFub3RoZXIgYW5jaWVudCBleGFtcGxlIGlzIHRoYXQgb9== ZiBIaXN0aWFldXMsIHdobyBzaGF2ZWQgdGhlIGhlYWQgb2YgaGlzIG1vc3QgdHJ1c3RlZCBz bGF2ZSBhbmQgdGF0dG9vZWQgYSBtZXNzYWdlIG9uIGl0LiBBZnRlciBoaXMgaGFpciBoYWQgZ5== cm93biB0aGUgbWVzc2FnZSB3YXMgaGlkZGVuLiBUaGUgcHVycG9zZSB3YXMgdG+= IGluc3RpZ2F0ZSBhIHJldm9sdCBhZ2FpbnN0IHRoZSBQZXJzaWFucy4NCg0KU3RlZ2Fub2dyYXBoeSBoYXMgYm== ZWVuIHdpZGVseSB1c2VkLCBpbmNsdWRpbmcgaW4gcmVjZW50IGhpc3RvcmljYWwgdGltZXMgYW5kIHT= aGUgcHJlc2VudCBkYXkuIFBvc3NpYmxlIHBlcm11dGF0aW9ucyBhcmUgZW5kbGVzcyBhbmT= IGtub3duIGV4YW1wbGVzIGluY2x1ZGU6DQoqIEhpZGRlbiBtZXNzYWdlcyB3aXRoaW4gd2F4IHRh YmxldHM6IGluIGFuY2llbnQgR3JlZWNlLCBwZW9wbGUgd3JvdGUgbWV= c3NhZ2VzIG9uIHRoZSB3b29kLCB0aGVuIGNvdmVyZWQgaXQgd2l0aCB3YXggdXBvbiB3aGljaCBhbiBpbm5vY2Vu dCBjb3ZlcmluZyBtZXNzYWdlIHdhcyB3cml0dGVu Lg0KKiBIaWRkZW4gbWVzc2FnZXMgb24gbWVzc2VuZ2VyJ3MgYm9keTogYWxzbyB1c2VkIGluIGFuY2llbt== dCBHcmVlY2UuIEhlcm9kb3R1cyB0ZWxscyB0aGUgc3Rvcnkgb1== ZiBhIG1lc3NhZ2UgdGF0dG9vZWQgb24gYSBzbGF2ZSdzIHNoYXZlZCBoZWFkLCBoaWRkZW4gYnkgdGhl IGdyb3d0aCBvZiBoaXMgaGFpciwgYW5kIGV4cG9zZWQgYnkgc2hhdmluZyBoaXMgaGVhZM== IGFnYWluLiBUaGUgbWVzc2FnZSBhbGxlZ2VkbHkgY2FycmllZCBhIHdhcm5pbmcgdG8gR3JlZWNlIGFib5== dXQgUGVyc2lhbiBpbnZhc2lvbiBwbGFucy4gVGh= aXMgbWV0aG9kIGhhcyBvYnZpb3VzIGRyYXdiYWNrcyz= IHN1Y2ggYXMgZGVsYXllZCB0cmFuc21pc3Npb24gd2hpbGUgd2FpdGluZyBmb3IgdGhlIHP= bGF2ZSdzIGhhaXIgdG8gZ3JvdywgYW5kIHRoZSByZXN0cmljdGlvbnMgb3== biB0aGUgbnVtYmVyIGFuZCBzaXplIG9mIG1lc3M= YWdlcyB0aGF0IGNhbiBiZSBlbmNvZGVkIG9uIG9uZSBwZXJzb24= J3Mgc2NhbHAuDQoqIEluIFdXSUksIHRoZSBGcmVuY2ggUmVzaXN0YW5jZSBzZW50IHNvbWUgbWVzc2FnZXMgd2== cml0dGVuIG9uIHRoZSBiYWNrcyBvZiBjb3VyaWVycyD= dXNpbmcgaW52aXNpYmxlIGluay4NCiogSGlkZGVuIG1lc3NhZ2VzIG9uIHBhcGVyIHdy aXR0ZW4gaW4gc2VjcmV0IGlua3MsIHVuZGVyIG90aGVyIG1lc3NhZ2Vz IG9yIG9uIHRoZSBibGFuayBwYXJ0cyBvZiBvdGhlct== IG1lc3NhZ2VzLg0KKiBNZXNzYWdlcyB3cml0dGVuIGluIE1vcnNlIGNvZGUgb24ga25pdHRpbmcgeWFybiBhbmQg dGhlbiBrbml0dGVkIGludG8gYSBwaWVjZSBvZiBjbG90aGluZyB3b3K= biBieSBhIGNvdXJpZXIuDQoqIE1lc3NhZ2VzIHdyaXR0ZW4gb24gdGhlIGJhY2sgb5== ZiBwb3N0YWdlIHN0YW1wcy4NCiogRHVyaW5nIGFuZCBhZnRlcm== IFdvcmxkIFdhciBJSSwgZXNwaW9uYWdlIGFnZW50cyB1c2VkIHBob3RvZ3JhcGhpY2FsbHkgcO== cm9kdWNlZCBtaWNyb2RvdHMgdG8gc2VuZCBpbmZvcm1hdGlvbiBiYWNrIGFuZH== IGZvcnRoLiBNaWNyb2RvdHMgd2VyZSB0eXBpY2FsbHkg bWludXRlLCBhcHByb3hpbWF0ZWx5IGxlc3MgdGhhbiB0aGUgc2l6ZSBvZiB0aGUgcGVyaW9kIHByb2R= dWNlZCBieSBhIHR5cGV3cml0ZXIuIFdXSUkgbWljcm9kb3RzIG5lZWRlZCB0byBiZSBlbWJlZGRlZB== IGluIHRoZSBwYXBlciBhbmQgY292ZXJlZCB3aXRoIGFuIGFkaGVzaXZlIChzdWNoIGFzIGNvbGxvZGlvbikuIFR= aGlzIHdhcyByZWZsZWN0aXZlIGFuZCB0aHVzIGRldGVjdGFibGUg Ynkgdmlld2luZyBhZ2FpbnN0IGdsYW5jaW5nIGxpZ2h0LiBBbHRlcm5hdGl2ZSB0ZWNobmlxdWVzIGluY2x1ZGVk IGluc2VydGluZyBtaWNyb2RvdHMgaW50byBzbGl0cyBjdXQgaW50byB0aGUgZWRnZSBvZv== IHBvc3QgY2FyZHMuDQoqIER1cmluZyBXb3JsZCBXYXIgSUksIGEgc3B5IGZvciB= SmFwYW4gaW4gTmV3IFlvcmsgQ2l0eSwgVmVsdmFsZWW= IERpY2tpbnNvbiwgc2VudCBpbmZvcm1hdGlvbiB0byBhY2NvbW1vZGF0aW9= biBhZGRyZXNzZXMgaW4gbmV1dHJhbCBTb3V0aCBBbWVyaWO= YS4gU2hlIHdhcyBhIGRlYWxlciBpbiBkb2xscywgYW5kIG== aGVyIGxldHRlcnMgZGlzY3Vzc2VkIGhvdyBtYW55IG9mIHRoaXMgb3IgdGhhdCBkb2xs IHRvIHNoaXAuIFRoZSBzdGVnb3RleHQgd2FzIHRoZSBkb2xsIG9yZGVycywgd2hpbGUgdGhl IGNvbmNlYWxlZCAicGxhaW50ZXh0IiB3YXMgaXRzZWxmIGVuY2+= ZGVkIGFuZCBnYXZlIGluZm9ybWF0aW9uIGFib3V0IHNoaXAgbW92ZW1lbnRzLF== IGV0Yy4gSGVyIGNhc2UgYmVjYW1lIHNvbWV3aGF0IGZh bW91cyBhbmQgc2hlIGJlY2FtZSBrbm93biBhcyB0aGX= IERvbGwgV29tYW4uDQoqIENvbGQgV2FyIGNvdW50 ZXItcHJvcGFnYW5kYS4gSW4gMTk2OCwgY3JldyBtZW1iZW== cnMgb2YgdGhlIFVTUyBQdWVibG8gKEFHRVItMikgaW50ZWxsaWdlbmNlIHNoaXAgaGVsZCBhcyBwcm== aXNvbmVycyBieSBOb3J0aCBLb3JlYSwgY29tbXVuaWNhdGVkIGluIHNpZ25= IGxhbmd1YWdlIGR1cmluZyBzdGFnZWQgcGhvdG8gb3Bwb3J0 dW5pdGllcywgaW5mb3JtaW5nIHRoZSBVbml0ZWQgU3RhdGVzIHRoZXkg d2VyZSBub3QgZGVmZWN0b3JzIGJ1dCByYXRoZXIgd2VyZSBiZWluZyBoZWxkIGNh cHRpdmUgYnkgdGhlIE5vcnRoIEtvcmVhbnMuIEluIG90aGVyIHBob3Rv cyBwcmVzZW50ZWQgdG8gdGhlIFVTLCBjcmV3IG1lbWJlcnMgZ2F2ZSAidGhlIGZpbmdlciIgdG8g dGhlIHVuc3VzcGVjdGluZyBOb3J0aCBLb3JlYW5zLCBpbiBhbiBhdHRlbXB0IHRvIE== ZGlzY3JlZGl0IHBob3RvcyB0aGF0IHNob3dlZCB0aGVtIHNtaQ== bGluZyBhbmQgY29tZm9ydGFibGUuDQoNCi0tDQpodHRwOi8vZW4ud2lraXBlZGlhLm9yZw== L3dpa2kvU3RlZ2Fub2dyYXBoeQ0K
根据题目名字也可知道是base64隐写。puzzlesolver一把梭可得Base_sixty_four_point_five
具体原理可以参考https://blog.csdn.net/2203_75647316/article/details/146255826
flag{Base_sixty_four_point_five}
北京地铁
Color Threshold 提示:AES ECB密钥为小写字母 提示2:密钥不足位用斜杠0补全 提示3:不要光记得隐写不看图片本身啊
出的一般
随波逐流嗦一下发现RGB有base64,7SsQWmZ524i/yVWoMeAIJA== ,根据题目提示是AES但是找不到密钥
观察图片bmp可见魏公村站颜色不对,所以是weigongcun\0\0\0
MulTzor 算了吧,题目有些问题
A-Weird-C-Program
提交flag的格式为:flag{XXX}
打开发现格式奇葩,空格和制表符一大堆,必然是01转换了
尝试几次后发现每行当作一个字节处理,才正确
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 with open ('23bf9cc9da7542e3bbad8a559ee6b8ba.cpp' , 'r' ) as f: lines = f.readlines() flag = '' for line in lines: bits = '' for ch in line: if ch == ' ' : bits += '0' elif ch == '\t' : bits += '1' if bits: num = int (bits, 2 ) if 32 <= num <= 126 : flag += chr (num) print ("过滤可打印字符:" , flag)
得到the_flag_is_WpUAItsadmhak ,即flag{WpUAItsadmhak}
broken_secret 千年老题,谁做谁知道
flag{I_REALLY_MISS_THE_ELDER_DAY}
EASY_EVM 题目有问题
你猜他是什么文件 文件打开啥也不是,010一看文件头似乎是被置零了
那就猜猜猜吧,看起来不像zip,png。文件尾没有FF D9,不是jpg,猜测是rar
使用文件头52 61 72 21 1A 07 00发现损坏,看来rar被加密了,则换成52 61 72 21 1A 07 01
密码尝试爆破,但是此处无法使用ARCHPR,貌似是因为rar版本太高,需要使用John the ripper
john的原理是哈希匹配,所以使用方法是先转哈希再爆破
使用john内置攻击rar2john,转为哈希
1 rar2john 119.rar > rar_hash.txt
再进行攻击
1 2 3 4 5 6 7 8 9 10 11 (base) ┌──(rekjo㉿LAPTOP-BMERJF8L)-[/mnt/e] └─$ john --wordlist=/mnt/f/tools/misc/archpr/rockyou.txt rar_hash.txt Using default input encoding: UTF-8 Loaded 1 password hash (RAR5 [PBKDF2-SHA256 256/256 AVX2 8x]) Cost 1 (iteration count) is 32768 for all loaded hashes Will run 14 OpenMP threads Press 'q' or Ctrl-C to abort, almost any other key for status 123456 (119.rar) 1g 0:00:00:00 DONE (2026-01-19 17:01) 7.142g/s 3200p/s 3200c/s 3200C/s 123456..miamor Use the "--show" option to display all of the cracked passwords reliably Session completed.
密码是123456
解压得到1.png和test.zip,发现test.zip也加密了
拖进7z看一眼,发现里面有1.png和flag.txt,破案了
包明文攻击的,先用WinRAR把1.png压缩为1.zip,用ARCHPR明文攻击,成功解压
得到flag
flag{3f76318f507fe7eb6422cd0703c64c88}
我们生活在南京-1
他们用无线电中惯用的方法区分字符串中读音相近的字母。
这题目有点意思
读音奇怪,需要想到反转,可以听到alpha什么的
参考https://blog.csdn.net/m0_73559432/article/details/133050440
flag{radiowavesacrosstime}
我们生活在南京-2
在交流过程中发声音被干扰,于是使用了更加稳定的方法(CW)(字母全小写,请在合适的位置添加大括号)
Audacity看频谱,摩斯密码
1 ..-. .-.. .- --. -.-. .-- .. ..... ....- - .-. ....- -.. .. - .. ----- -. -- ...-- - .... ----- -..
flag{cwi54tr4diti0nm3th0d}
再见李华1 重复
easy_misc 可不做
base编码 无聊
flag{ff02af1f28f5c275f2449ffe37ab6b86}
misc_xor 1 cidb~0f<f==0f634014`5g734c0=g34ag=f`fx
cyberchef一把梭,xor_key是5
flag{5c9c885c361541e0b261f58b61db8cec}
简单的图片
题目来源:XSCTF
图片隐写是很重要的一种隐写
png,check没问题
zsteg发现隐写
1 "['xxfxc', 'xxfst', 'xxtfc', 'xxfxt', 'xxfft', 'xxttc', 'xxffs', 'xxsft', 'xxftc', 'xxtfx', 'xxtfc', 'xxfcf', 'xxfxs', 'xxtfx', 'xxctx', 'xxfcx', 'xxtfx', 'xxsff', 'xxfsf', 'xxtfc', 'xxfxt', 'xxcxs', 'xxtfx', 'xxfsf', 'xxtfc', 'xxftx', 'xxfts', 'xxfxs', '"
略微需要一点点脑洞,一共只有xfcst五个字母,是五进制
题目来源是XSCTF,则xsctf对应0-4
1 2 3 4 5 6 7 8 9 10 11 12 arr = ['xxfxc' , 'xxfst' , 'xxtfc' , 'xxfxt' , 'xxfft' , 'xxttc' , 'xxffs' , 'xxsft' , 'xxftc' , 'xxtfx' , 'xxtfc' , 'xxfcf' , 'xxfxs' , 'xxtfx' , 'xxctx' , 'xxfcx' , 'xxtfx' , 'xxsff' , 'xxfsf' , 'xxtfc' , 'xxfxt' , 'xxcxs' , 'xxtfx' , 'xxfsf' , 'xxtfc' , 'xxftx' , 'xxfts' , 'xxfxs' ] m = {'x' :0 , 's' :1 , 'c' :2 , 't' :3 , 'f' :4 } nums = [sum (m[c] * (5 **i) for i,c in enumerate (reversed (s))) for s in arr] chars = [chr (num) for num in nums] print ("ASCII:" , chars)print ("字符串:" , '' .join(chars))
flag{\y0u_are_An_1mag3_maste,发现zsteg没有提完整,手动stegsolve也行
1 ['xxfxc', 'xxfst', 'xxtfc', 'xxfxt', 'xxfft', 'xxttc', 'xxffs', 'xxsft', 'xxftc', 'xxtfx', 'xxtfc', 'xxfcf', 'xxfxs', 'xxtfx', 'xxctx', 'xxfcx', 'xxtfx', 'xxsff', 'xxfsf', 'xxtfc', 'xxfxt', 'xxcxs', 'xxtfx', 'xxfsf', 'xxtfc', 'xxftx', 'xxfts', 'xxfxs', 'xxfcf', 'xxsfc', 'xsxxx']
重新运行可得flag{\y0u_are_An_1mag3_master/}
guess-xsctf 感觉没啥意思
flag{8c4afcb52e31da7}
流量分析 功夫再高也怕菜刀 https://blog.csdn.net/m0_73360524/article/details/144939015
暂时不能完全理解分析流程
恶臭的数据包
野兽前辈想玩游戏,但是hacker妨碍了他连上无线网,前辈发出了无奈的吼声。
这难度真的只有5分吗
打开wireshark看见满屏的白色十分懵
协议是802.11
IEEE 802.11 是由电气与电子工程师协会(IEEE)制定的无线局域网(WLAN) 通信标准,也就是我们日常所说的WiFi 技术的核心协议族。
无线网络通常使用加密协议(如 WPA/WPA2)来保护数据流。这意味着,捕获的数据包如果没有正确的密码,是无法被解密和分析的。
需要使用工具破解密码(也可以NetA一把梭)
1 sudo apt install aircrack-ng
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 (base) ┌──(rekjo㉿LAPTOP-BMERJF8L)-[/mnt/e/36f5d271cbed4bf2ad4e9de97e2ba095] └─$ aircrack-ng cacosmia.cap -w /mnt/f/tools/misc/archpr/rockyou.txt Reading packets, please wait ... Opening cacosmia.cap Read 4276 packets. 1 1A:D7:17:98:D0:51 mamawoxiangwantiequan WPA (1 handshake) Choosing first network as target. Reading packets, please wait ... Opening cacosmia.cap Read 4276 packets. 1 potential targets Aircrack-ng 1.7 [00:00:00] 778/10303727 keys tested (11804.08 k/s) Time left: 14 minutes, 32 seconds 0.01% KEY FOUND! [ 12345678 ] Master Key : B4 2C 77 C0 A8 F4 E6 E9 9F 85 1B ED 7B 3F 5A 91 3C AA D4 42 B9 6D 5C D2 A1 90 E3 F9 75 B3 6D 9F Transient Key : AB C0 B8 8B A7 19 92 61 5D CC DE 35 CD 8F 85 97 A5 D0 19 8B D7 4A 1F 2A 0D B7 40 C1 3B BC C9 13 60 46 E5 49 4E 9B 9A AF BD E3 89 33 5A 73 C8 95 AC 53 94 AF 92 D1 D9 ED E4 B2 AF 40 C1 03 D8 98 EAPOL HMAC : D8 97 A1 FD CF F2 87 89 6A 19 EF 14 44 33 E0 3C
破解成功。
账号(ESSID)为:mamawoxiangwantiequan,密码是12345678。
1 2 3 4 5 6 7 8 9 10 11 12 (base) ┌──(rekjo㉿LAPTOP-BMERJF8L)-[/mnt/e/36f5d271cbed4bf2ad4e9de97e2ba095] └─$ airdecap-ng cacosmia.cap -e mamawoxiangwantiequan -p 12345678 Total number of stations seen 6 Total number of packets read 4276 Total number of WEP data packets 0 Total number of WPA data packets 685 Number of plaintext data packets 0 Number of decrypted WEP packets 0 Number of corrupted WEP packets 0 Number of decrypted WPA packets 538 Number of bad TKIP (WPA) packets 0 Number of bad CCMP (WPA) packets 0
当前目录下生成新文件cacosmia-dec.cap,可以正常打开了
首先尝试过滤tcp contains “flag”,发现有一条tcp,点进去看看,发现是png且后面附了一个zip
直接提取会发现文件损坏(zip不全),直接过滤tcp contains “png”没有搜索到,只能过滤tcp一条条看
会发现有且仅有一条流量传输png,果断追踪tcp流。这条流量数据确实完整。
复制保存为二进制文件,再binwalk分离出zip,发现加密
尝试伪加密和爆破密码发现都不对,这里虽然是zip crypto但是无法明文攻击(flag.txt内容未知)
strings搜索一下,发现了cookie,base64解密
1 2 3 eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJoaW50IjoiZm9yIHNlY3VyaXR5LCBJIHNldCBteSBwYXNzd29yZCBhcyBhIHdlYnNpdGUgd2hpY2ggaSBqdXN0IHBpbmdlZCBiZWZvcmUifQ -> {"alg":"HS256","typ":"JWT"}{"hint":"for security, I set my password as a website which i just pinged before"}
密码是最新ping的网址,ping流量是icmp协议,但是过滤后没有结果
于是过滤DNS流量
找到26rsfb.dnslog.cn,解密成功
flag{f14376d0-793e-4e20-9eab-af23f3fdc158}
tunnel strings一下发现大量base64字符串,wireshark打开可以发现全部集中在DNS流量,需要解析提取
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 import pysharkimport recap = pyshark.FileCapture( "tunnel.pcap" , display_filter="dns && ip.dst == 8.8.8.8 && dns.qry.type == 1" , tshark_path="D:/Program Files/Wireshark/tshark.exe" ) base64_pattern = re.compile (r'^[A-Za-z0-9+/]+=*$' ) with open ("true_base64.txt" , "w" ) as f: for c in cap: try : domain = str (c.dns.qry_name) first_part = domain.split('.' )[0 ] if base64_pattern.match (first_part): f.write(first_part + "\n" ) print (first_part) except AttributeError: continue
看见几百行的base64是否想起来是base64隐写呢
得到的base64扔进puzzle solver可得隐写password: B@%MG”6FjbS8^c#r
把补全等于号 的base64扔进cyberchef,to hex得到zip,解压即可
flag{D01n't_5pY_0nmE}
抓住个黑客 好像有点超模了
不会
https://taomujian.github.io/2023/10/08/MSF_Meterpreter_Traffic_Parser/