ctf题目writeup(4)
2019.1.31
题目:这次都是web的了。。。(自己只略接触隐写杂项web这些简单的东西。。。)
题目地址:https://www.ichunqiu.com/battalion
1.
打开链接:
一看就是jsfuck了。。。。这种形式的,可以在线工具,或者直接f12 复制粘贴到console里面执行:
出错了。。。。检查一下:发现最后少了个匹配的] 加上后还是报错 那就干错把首位的那个去掉:
not function。。。 那就把最后的括号去掉:
所以答案就是: flag{f_f_l_u_a_c_g_k}
2.
首先猜是凯撒密码:
很明显最后就是flag 只不过还得我们再揭秘一次 就是看 数字对应哪个字母 比如这个就是 8对应L
以此类推 最后:FLAG{GSOLPDMHCTMABCID} 这里得大写。
3.
打开后是个上传页面:
写个一句话木马然后改成jpg格式上传,再抓包改后缀:
爱春秋的题没法做了。。。(做到这的时候不知道为啥,web中涉及一丢丢敏感操作的我都被ban了。。。。。)
所以开始另一个网站刷题:
bug库: https://ctf.bugku.com/challenges
4.
图片能正常打开,也不包含其他的文件。尝试直接找flag没找到。在最后看到了这个:
ascii码 可以照着表写也可以直接工具搞:
key{you are right}
5.
下载之后是一张图片。png格式的,尝试直接打开找flag,没有。然后用神器stegsolve,也没什么发现。
之后binwalk一下:
又是zlib。。。感觉题目一旦出现zlib就没好事了。。。
然后看了看大佬们的说是改一下图的宽和高???
用winhex就在 ihdr这:
IHDR紧接着后面的就是宽和高,把后面的A改成F。
厉害了。。。BUGKU{a1e5aSA}
6.
解压之后是个pcap,用wireshark打开:
还好数据包挺小,发现用telnet协议的,再根据这个题目,直接筛选telnet,一个个找,没想到就在里面直接找到了:
flag{d316759c281bf925d600be698a4973d5}
7.
下载后是个叫zip的没有后缀的文件,直接加zip后缀解压后得到一个文档。
文档打开后全是乱码,但是开头有个PK,说明还是压缩包,那就改后悔继续解压:
然后就挨个找。。。在一个叫document.xml中找到了:
flag{F1@g}
8.
一个图片下载下来。直接用binwalk分离出来一个压缩包和一个flag.txt
还以为又是明文攻击。。。结果发现这个0kb 没卵用。。。然后zip是真加密,需要密码。
用ziprello小小的尝试一下。。没卵用。
所以这个密码提示在哪?
在这:(真坑爹)
这个是16进制转成字符串就ok:
这就是压缩包密码了,解压得到flag:
flag{3XiF_iNf0rM@ti0n}
9.
还是老办法,先文本格式打开,撞大运搜索flag。。。。啥都没有。看了看没什么特别注意的的地方。
然后改成zip格式。。。居然没用?那就用binwalk试试,结果发现是由东西的,但是没办法像其他的那样可以导出来。
最后抱着试一试的心态用stegsolve,先是各个通道都看一眼。。。没卵用。结果最后没想到 用逐帧分析的方法出来了:
falg{NSCTF_e6532a34928a3d1dadd0b049d5a3cc57}
刚开始还以为这个flag拼错了。。结果就是故意这样的。。
10.
直接百度识图。。。发现有几条新闻什么刘亦菲,那就是她了。
key{liuyifei} 居然还真对了!
11.
这道题下载下来,打开后啥也没发现。。。
后来搜了搜,这个还真不知道,是路由器配置文件,加了密的,得用特定的软件:routerpassview
直接就能打开了,然后找username就行了:
flag{053700357621}
12.
图片下载下来。先找flag 没有。
然后binwalk 有一个提示的图片和一个真加密的压缩包:
这里百度了下还涨了知识,挺有意思:
按顺序来说就是 KQJ。。。
一个字母对应一个数。。。这是啥进制。。。想了好久看了眼键盘/。。。。居然是871
其实用ziprello直接暴力破也可以(可以识别rar)
然后获得一张图片。
然后老样子。。查看图片信息,搜flag啥的。。。打开后直接在最后找到了:
提交后不对,那就是base64编码了:
fl@g{y0u Are a h@cker!}
13.
解压后是个exe。。。打开后里面一堆base64编码,直接用工具转图片:
扫二维码就拿到flag了:
KEY{dca57f966e4e4e31fd5b15417da63269}
14.
下载下来是个游戏,还真挺难的。。。
生成了存档文件。。。这隐写杂项题,估计不会反编译吧。。。那就只能对存档文件下手了。
第2位是代表的第几关。。。改到5就结束了
SYC{6E23F259D98DF153} (这里flag提交不对,参考了别人的格式)
15.
下载图片,没有压缩包,没有其他的内容什么的。。。。看文件最后有个东西:
直接丢栅栏密码:
flag{w22_is_v3ry_cool}
16.
这个在windows解压,然后把解压得到的flag文件挪到linux里(你在linux里面也可以直接做)
然后用命令找flag啊,key这些词:
key{feb81d3834e2423c9903f4755464060b}
17.
这图片下载下来依旧是啥都找不着。。。binwalk一个zlib(zlib肯定弄不出来的直接放弃)
然后其他的也没发现啥。。。。最后又是ihdr的事:
改下高度:
把第二行第6位从01改成02
就成了:
flag{He1l0_d4_ba1}
今天写到这~
ctf题目writeup(4)的更多相关文章
- ctf题目writeup(9)
继续刷题,找到一个 什么 蓝鲸安全的ctf平台 地址:http://whalectf.xin/challenges (话说这些ctf平台长得好像) 1. 放到converter试一下: 在用十六进制转 ...
- ctf题目writeup(7)
2019.2.10 过年休息归来,继续做题. bugku的web题,地址:https://ctf.bugku.com/challenges 1. http://123.206.87.240:8002/ ...
- ctf题目writeup(6)
2019.2.2 依旧是bugku上面的题目,地址:https://ctf.bugku.com/challenges 1. 解压后是60多个out.zip,都是真加密,里面都是1kb的data.txt ...
- ctf题目writeup(5)
2019.2.1 今天继续bugku的隐写杂项题:题目链接:https://ctf.bugku.com/challenges 1. 这道题下载后用wireshark打开...看了好久也没看出个所以然, ...
- ctf题目writeup(1)
2019/1/28 题目来源:爱春秋 https://www.ichunqiu.com/battalion?t=1 1. 该文件是一个音频文件: 首先打开听了一下,有短促的长的....刚开始以为是摩斯 ...
- ctf题目writeup(8)
2019.2.11 南京邮电的ctf平台: 地址http://ctf.nuptzj.cn/challenges# 他们好像搭新的平台了...我注册弄了好半天... 1. 签到题,打开网址: 查看一下页 ...
- ctf题目writeup(3)
题目地址: https://www.ichunqiu.com/battalion 1. 这个是个mp3,给的校验是为了下载下来的. 下来之后丢进audicity中 放大后根据那个音块的宽度来确定是 . ...
- ctf题目writeup(2)
2019.1.29 题目地址: https://www.ichunqiu.com/battalion 1. 点开链接: include "flag.php";$a = @$_REQ ...
- 攻防世界 WEB 高手进阶区 TokyoWesterns CTF shrine Writeup
攻防世界 WEB 高手进阶区 TokyoWesterns CTF shrine Writeup 题目介绍 题目考点 模板注入 Writeup 进入题目 import flask import os a ...
随机推荐
- [转载]AMOLED结构详解,BOE专家给你分析驱动补偿
关键词: AMOLED, 驱动补偿 有机发光显示二极管(OLED)作为一种电流型发光器件已越来越多地被应用于高性能显示中.由于它自发光的特性,与LCD相比,AMOLED具有高对比度.超轻薄.可弯曲等诸 ...
- Azure镜像市场再下一城,中标软件入驻开启Azure国产操作系统时代
近日,中标软件成功入驻 Azure 镜像市场,提供中标麒麟 Linux 的产品镜像服务,这样一来,中标麒麟也成为国内唯一能够在 Azure 公有云上运行的国产操作系统产品. 作为国内操作系统的领头羊, ...
- SpringBoot热部署插件
1.配置在 maven工程中的pom.xml文件中 2.SpringBoot框架中提供的一个热部署插件,利用该热部署插件,我们可以在修改代码后不用重启应用,大大提高开发效率:
- Struts2学习-横切关注点
1.建空项目 2.建包 3.建类 4.编写 package com.nf.action; import com.opensymphony.xwork2.ActionInvocation; import ...
- POJ 3734 生成函数
题意:一排n长度的砖,有四种颜色,红色绿色是偶数,有少染色方式. 分析: 泰勒展开式: chx = (e^x+e^(-x))/2 = 1 + x^2/2! + x^4/4! + x^6/6! + .. ...
- POJ 3088 斯特林
题意:有一个n个按钮的锁,按下一些按钮打开门,有多少开门方式,其中,一些按钮可以选,可以不选,选中的按钮 可以分成一些集合,集合之间无序,是同时按下的. 分析: 1.首先选择 i 个按钮,组合数 2. ...
- luogu P1503 鬼子进村
嘟嘟嘟 线段树好题. 其实挺水的,想暴力怎么做:每一次从这个点开始向两边扩,直到遇到第一个摧毁的房屋. 那么把暴力改成倍增,然后线段树查询区间和是否为0.时间复杂度O(nlog2n). 题解好像有线段 ...
- 了解Mysql与MariaDb的关系
MariaDB是MySQL源代码的一个分支,随着Oracle买下Sun,MySQL也落入了关系型数据库王者之手.在意识到Oracle会对MySQL许可做什么后便分离了出来(MySQL先后被Sun.Or ...
- Python 学习笔记(四)数字(二)
Python Python2 中除法的问题 >>> 3 / 6 0 >>> 3.0 / 6 0.5 >>> 3.0 / 6.0 0.5 >& ...
- iOS开发 | 自定义不规则label
其中有一个不太规则的label: image.png 这个label顶部的两个角是圆角,底部的两个角是直角,底部还有一个小三角. 思路 CAShapeLayer联合UIBezierPath画一个不 ...