草庐IT

BUUCTF-Misc

全部标签

ciscn华中赛区区域赛 misc crypto web (部分)

目录题目:签到题目:佛又曰 题目:奇奇怪怪的图片​编辑题目:一个古早的谜题题目:tasklzmawebsql绕过res.gif题目:签到下载flag.txt1hex-->2hex-->3base64-->4base64-->5hex-->6base58(radix58)-->7base32-->8base64-->9base64-->10base85_IPv6-->11base91-->12base58(radix58)-->13base85_IPv6-->14base32-->15base58(radix58)-->16base91-->17base58(radix58)-->18base6

CTFshow-菜狗杯-misc(1-6)

杂项签到-flag直接放入16进制文件用winhex工具打开直接搜ctfshow就可以了(ctrl+F调出搜索框,注意选择ASCII编码,不是unicode): 损坏的压缩包-更改文件类型使用winhex打开,发现是png的格式特征,将文件后缀改成.png:png文件格式详解,其中辅助数据块可以略过。成功拿到flag迷之栅栏 看题目应该跟栅栏密码有关,先打开看到里面有两张图:提醒我们找不同,于是用010Editor工具比较两张图片,找到不同:这看着就像栅栏:cfhwfaab2cb4af5a5820}tso{06071f997b5bdd1a于是在线解密一下,达到flag: 你会数数吗先用的win

CATCTF_Misc

1、Nepnep祝你新年快乐啦!在视频结尾处我们可以看到flag的,电脑会自动删减掉最后几帧,最好用手机看 使用Firefox,F12搜索catCTF也是可以找到flag的 继续回车即可得到flagCatCTF{H4ppy_n3w_y34r}2、CatFlag附件打开是一堆看不懂的文本 根据题目提示:justcatflagortypeflag 如果你知道linux下的cat和type命令,直接执行就好简单介绍一下这两个命令:cat命令主要用来实现查看文件、创建文件、及合并、追加文件内容等功能常用参数及作用 type命令用来显示指定命令的类型,判断给出的指令是内部指令还是外部指令命令类型    

CTF misc 0宽度字节隐写

题目来源:HNCTF[WEEK2]Matryoshka(NSSCTF平台)考查知识,0宽度字节隐写,emojiaes。 1,题目打开是这样的一个压缩包和pass.txt压缩包很明显是需要密码的。在压缩包外部给文件一般不考虑伪加密。2,打开txt文件。3,在记事本里面瞎点一下。可以发现列数是不对的,这时候想到了0宽度字节隐写。4,打开0宽度字节解码网站。UnicodeSteganographywithZero-WidthCharacters(330k.github.io) 可以很轻松的找到明文和密文。这个题有个坑就是密文并不是压缩包的密码,密码是原文。只能感叹出题人出题的刁钻。5,输入 P@ss

BUUCTF Misc 隐藏的钥匙 & 另外一个世界 & FLAG & 神秘龙卷风

目录 隐藏的钥匙 另外一个世界FLAG神秘龙卷风 隐藏的钥匙 下载文件使用010editor工具查看查找flag将内容复制到base64在线得到flag        flag{377cbadda1eca2f2f73d36277781f00a} 另外一个世界下载文件使用010eitor查看看到了一串二进制,进行二进制转换字符串 得到flag     flag{koekj3s}FLAG下载文件使用Stegsolve打开通过头部几个字节可以发现这是个压缩包文件,SaveBin另存为420.zip解压文件,提示文件已经损坏,强制解压用010editor打开这个文件文件头是ELF,百度了一下,这是li

CTF--Misc--流量分析

为什么需要流量分析?网络流量包流转于各个环节,我们可以通过捕捉网络中流动的数据包,然后查看流量包内部的数据以及相关协议,流量分析、统计等等。通常是包含流量数据的PCAP文件进行分析。流量分析需要掌握的基本知识:1.分析流量包常用过滤语法一般情况下,捕捉到数据包可以通过过滤规则得到我们想要的有用的信息,也更好的方便我们进行查找关键信息,提高效率。基础知识:TCP:只显示TCP协议的数据流HTTP:只显示HTTP协议的数据流ICMP:只显示ICMP协议的数据流ARP:只显示ARP协议的数据流DNS:显示DNS协议的数据流FTP:只显示FTP协议的数据流常用过滤法则:直接在过滤器栏即Filter中输

CTF-攻防世界-MISC专项

this_is_flag解题过程:flag就在眼前flag{th1s_!s_a_d4m0_4la9}pdf解题过程:将PDF上图片移开就能看到下面的flagflag{security_through_obscurity}如来十三掌解题过程:需要进入一个名叫与佛论禅的网址解密,需要加上佛曰:将MzkuM3gvMUAwnzuvn3cgozMlMTuvqzAenJchMUAeqzWenzEmLJW9进行rot-13解码在将获取到的解码结果进行base64解码获取flagflag{bdscjhbkzmnfrdhbvckijndskvbkjdsab}give_you_flag解题过程:题目描述:菜狗找到

CTF-攻防世界-MISC专项

this_is_flag解题过程:flag就在眼前flag{th1s_!s_a_d4m0_4la9}pdf解题过程:将PDF上图片移开就能看到下面的flagflag{security_through_obscurity}如来十三掌解题过程:需要进入一个名叫与佛论禅的网址解密,需要加上佛曰:将MzkuM3gvMUAwnzuvn3cgozMlMTuvqzAenJchMUAeqzWenzEmLJW9进行rot-13解码在将获取到的解码结果进行base64解码获取flagflag{bdscjhbkzmnfrdhbvckijndskvbkjdsab}give_you_flag解题过程:题目描述:菜狗找到

ctfshow misc入门wp

目录图片篇(基础操作)misc1misc2misc3misc4图片篇(信息附加)misc5misc6misc7misc8​misc9misc10misc11misc12​misc13misc14misc15misc16misc17misc18misc19misc20misc21misc22misc23misc41图片篇(文件结构)misc24misc25misc26misc27misc28misc29misc30​misc31misc32misc33misc34misc35misc36​misc37misc38misc39misc40misc42misc43misc44misc45misc46

CTF攻防世界 Misc高手进阶区 6分题 Wireshark(详细解析)

目录题目链接:题目解析:获得flag:题目链接:https://adworld.xctf.org.cn/task/answer?type=misc&number=1&grade=1&id=5459&page=6题目解析:得到一个流量包,打开看得眼花,先关注http一个个追踪,先看到一个网站tools.jb51.net/aideddesign/img_add_info打开之后发现是一个图片加密解密的网站, 导出全部http对象,保存出来。 全部导出之后,发现一个png格式的风景照,和两个较大的文件 因为png格式的风景照没有更多线索,猜测可能和png格式有关,将两个较大文件改成png格式。 将文