NSSCTF[MISC]刷题日记7
很菜的wl
2022年11月06日 20:16
收录于文集
共11篇

https://www.ctfer.vip/problem

我是没想到能出到7的,当然如果确定去不了省赛的话就重新做web继续推buu,然后准备出ctf新生教学和入门指导路线一类的吧,然后准备考研了。


  1. [UTCTF 2020]Zero

提示是英文,翻译给你们亮出来了,告诉我们文件太大了,可是打开一看:

一两排,很不对,不符合题目提示,有猫腻,用其他东西打开看看有没有隐藏内容:

vs看到的一点东西,但是很明显不是我们想要的:

看了下别人wp,发现要用vim打开:

雀氏,看到很多零宽度字符,在线网站:https://330k.github.io/misc_tools/unicode_steganography.html

最后flag:utflag{whyNOT@sc11_4927aajbqk14}


2.[NISACTF 2022]bilala的二维码

bilala说,里面会不会还藏着什么东西呢,图片分辨率好像有用诶,压缩包密码好像和战队名字相关

首先修复二维码,我是纯找定位符加上去的,有ps用ps什么的比较好:

扫出来又一个jpg:

https://video.gz2.com.cn/h666G/h666G_kzwIVy,010打开明显藏有flag:

提取出来有密码,根据提示是战队名字:NiSA,打开一听是摩斯密码,于是用Aud,

其实也可以在线网站:https://morsecode.world/international/decoder/audio-decoder-adaptive.html

做完看了下别人wp,发现也可以用morseascii2,kali环境的工具,只不过这些自动2工具都需要自己校验,果然还是改用Aud的,解出来发现这里自动的o要换成0,M0RS34ND

剩下一个提示是图片分辨率有用,那我们试一下几张图片的分辨率加上去,组合一下,发现都不对,于是回头看010,果然藏有另一张图片:

分离出来:

加在一起M0RS34ND282X231


3.[SWPUCTF 2021 新生赛]我的银行卡密码

这个压缩包又忘了密码,好像是我银行卡密码来着(6位)

提示的很明显,开爆!,银行卡密码是数字,纯数字爆破就行

93 53 63 71 51 63 41 51 83 63 23 23 93 62 61 94 93 71 41 92 41 71 63 41 51 31 83 43 41 21 81 22 21 74 42

第一排的数字里可以看到第一个数范围在2-9,第二个数的范围在1-3,明显的九宫格键盘密码:

 又又又用mumuzi的脚本,谢谢:

c = '93 53 63 71 51 63 41 51 83 63 23 23 93 62 61 94 93 71 41 92 41 71 63 41 51 31 83 43 41 21 81 22 21 74 42' table = ['ABC&#​39;,'DEF&#​39;,'GHI&#​39;,'JKL&#​39;,'MNO&#​39;,'PQRS&#​39;,'TUV&#​39;,'WXYZ&#​39;] c = c.split(' &#​39;) for i in range(len(c)):     print(table[int(c[i][0])-2][int(c[i][1])-1],end='&#​39;)

得到:YLOPJOGJVOCCYNMZYPGXGPOGJDVIGATBASH

最后几个字母:ATBASH,提示的很明显,将前面的字符串进行埃特巴什码解密:

得到BOLKQLTQELXXBMNABKTCTKLTQWERT

QWERT,故技重施,如果你找不到在线网站和脚本,自己也写不来,其实可以利用换位密码在线,理解原理后把key换成qwer这些就行了:

继续解码:xisraseacsuuxzykxreverse

reverse,已经快到最后一步辣:这里把字符前后替换就行了:XKYZXUUSCAESARSIX

CAESARSIX,你别说,要不是我看到caesa我还没反应过来凯撒+6,那么继续:

果然在key=6得到RESTROOM,然后最后NSSCTF{REVERSE(@@@@@@@@)},得到:MOORTSER,提交不对,改成小写,正确,啊回头看最后几个还是对的上@的个数的,并且还是有提示的


4.[GKCTF 2021]签到

流量分析,看到这个命令,直接追踪流:

看到最后进行base64了,应该就是这个了,注意这个不是base64是hex编码,010左边的东西:

放进去可以创一个new txtfile,然后import hex,这样就得到了右边的编码:

base64解码得到:

看到这里我想到了我几年前做过这道题,这里看==的位置也看得出来每行的前后都颠倒了顺序,要么脚本,要么倒序工具慢慢改,这里得到:

屮,回去看了一眼,网页端的问题:

flag是双写的,最后flag:flag{Welc0me_GkC4F_m1siCCCCCC!}


5.[UTCTF 2020]Basics(MISC)

010打开发现是很长的什么介绍什么的,ctrl +f 就找到flag了{fil3_ext3nsi0ns_4r3nt_r34l}

除了写在题上的那种不写,其他的多少提及一点。


6.[鹤城杯 2021]Misc2

010和binwalk看了没东西,就一张图片,stage看一眼,alpha里面没东西,然后红绿蓝都有同样的情况,估计是lsb,试一下:

看着像Unicode编码:

最后的flag:flag{h0w_4bouT_enc0de_4nd_pnG}

那么就到此为止吧,再做其他课就没时间了。

期待我们下一集再见!