adworld_misc_3
adworld_misc_3 [TOC] SteganographyPy-Py-Py这题没啥意思 参考https://blog.csdn.net/2402_87950092/article/details/155359489 肥宅快乐题同上 4-1随波逐流一把梭,得到了画风不一样的喵_end.txt,复制字节保存为二进制文件即可(可以手动提取) 解压再解压,得到2张png。随波逐流双图盲水印,肉眼可见flag wdflag{My_c4t_Ho} 5-1file无果,不是任何文件类型,经过了xor加密。 破解xor的方法是下载特定工具 1234567891011121314151617181920212223pip install xortoolxortool -b badd3e0621ff43de8cf802545bbd3ed0The most probable key lengths: 2: 12.2% 5: 11.9% 9: 9.8%13: 22.2%20: 6.8%22: 6.2%26: 12.8%30: 4.6%39: 7.8%52: 5....
adworld_misc_2
adworld_misc_2 [TOC] Steganographylowlow,很明显是LSB隐写,但是是bmp,这题很有意思 解答一:https://georgeom.net/StegOnline/upload 梭哈 解答二:stegsolve是看不到二维码的,但是可以画图打开保存为png格式,此时可以看到了 扫码可得flag{139711e8e9ed545e} 至于为什么?bmp格式是极其细腻的,可能使得两种颜色之间极其接近,从而人眼难以识别出二维码,反而是经过压缩后的png,黑白明显,可以看到清晰的二维码 misc1 d4e8e1f4a0f7e1f3a0e6e1f3f4a1a0d4e8e5a0e6ece1e7a0e9f3baa0c4c4c3d4c6fbb9e1e6b3e3b9e4b3b7b7e2b6b1e4b2b6b9e2b1b1b3b3b7e6b3b3b0e3b9b3b5e6fd 明显是hex值,但是不可打印 ai分析,字符都在0x80~0xFF,所以考虑减去0x80,映射到 0x00~0x7F 123456789101112hex_str = "d4e8e...
adworld_misc_1
adworld_misc_1 [TOC] SteganographyBanmabanma flag格式为flag{xxxx} 检查一下png,没啥问题,看着像条码,结合斑马的提示 Barcode Reader. Free Online Web Application 扫码得到FLAG IS TENSHINE 提交flag{TENSHINE} 附:可以用clearimage demo选择open sample file 扫码,但是要自己框定范围,需要试错 适合作为桌面打开图片有点黑 常规检查都没问题,说能作为桌面,于是试了反色 看到左上角的二维码,于是stegsolve查看,扫描了正确的二维码得到: 103F30D0A79CB05586300000000000000000100000040000000730D0000006400008400005A00006401005328020000006300000000030000001600000043000000737800000064010064020064030064040064050064060064070064030064...
HKCERT_CTF2025
HKCERT CTF 2025 [TOC] 总排名110/573,位列国际组第71名 这是第一次参加国际性质的赛事,也是颇为激动吧,和Rycbartbad师傅、Cha师傅组了一个小队伍 Cha师傅由于时间关系,只做了一点点题目;我和Rycbartbad师傅做到一半被拉去打另一个比赛了 但是很意外的是第一天拿下了一个crypto一血,Cha师傅拿了一个Crypto一血和web三血,还是很有潜力滴~加油加油 misc Questionnaire 略 Easy_Base Newcomer, the academy has given you a set of weapons capable of killing the Dragon King, but the text on them seems a bit hard to read (flag format: flag{xx_xx}) 1Zg====AbYQ====wZew====ARZQ====gbaQ====QcdQ====QZdQ====gYaQ====QZcg====QadA====wXcw====QYbg...
CBCTF2025_wp
CBCTF 2025 很晚才知道这个比赛,可惜逆向有些题没时间做了…… [TOC] misc strange_png 这是一张sheep家的狗狗照片,里面藏了什么呢? 附件. misc.png ↩ 既然是藏了什么,不妨先binwalk提取一下试试。注意root提权 1# binwalk -e --run-as=root misc.png 于是尝试解压CCC66.zip,加密了;分析前面的zlib数据,尝试后也无用 难道要rockyou.txt爆破?那真是疯了 冷静思考,考虑到题目中说的图片,于是把这些多余数据去掉,看能否得到图片 先010 editor找一找边界 结束标志是IEND chunk 即00 00 00 00 49 45 4E 44 AE 42 60 82 1dd if=misc.png of=clean.png bs=1 count=838757 还是打不开。HxD,发现文件头不对。正确的是89 50 4E 47 0D 0A 1A 0A 补上89 50 4E 47即可 从而得到狗狗图片 可是密码是什么呢?猜想如dog,puppy,...
ISCTF2025_wp
ISCTF 2025 本次比赛和Rycbartbad师傅一起打了第47名,感觉还是很不错的 加个pwn佬、web佬能起飞 [TOC] 说明 由于本人web和病毒分析纯ai做法,没有实际价值,不在wp中赘述 Reverse比赛体量太大,重心没放在reverse上,个人仅做了两个题。 ELF 这个elf有点奇怪呢 12└─# file mainmain: ELF 64-bit LSB executable, x86-64, version 1 (SYSV), dynamically linked, interpreter /lib64/ld-linux-x86-64.so.2, for GNU/Linux 3.2.0, BuildID[sha1]=f5e4eb9bd95f0a14f41d1ef1a6f8ee703c85a059, stripped file一下,stripped被剥离了符号表,果然打开ida啥也不是 strings检查发现爆出很多”python”字符串,是PyInstaller打包的Python程序 用特定脚本解包 12wget https://raw....
