NSSCTF[MISC]刷题日记9
很菜的wl
2022年11月14日 16:12
收录于文集
共11篇

https://www.ctfer.vip/problem

早八,困,当然我睡懒觉了,今天课蛮多的,早上就写好了。


言归正传:

1.[NISACTF 2022]bmpnumber

在010什么的打开没结果,stego又看不出什么,010偶尔间隔的字符看上去很像二维码的构造,但是我又提取不出来,只好试试其他工具:

前几天收集的,没想到这里用上了:

二维码修复,ps很好修,但是我没有,只好找个定位符图片慢慢搞,当然这里框都有还是比较简单的,建议WPS把定位符置于顶层,还有校准线,简单的还是比较好用,复杂的建议还是下PS,当然我也没有就是了= =,改天嫖一手。

在线扫描,出来网站,提示弱密码:

爆破,password,下载doc文档

一眼假,直接ctrl a ,一般都是ctrl a 看看有没有隐藏内容,果然找到下面隐藏的flag:

flag{this_is_you_need_flag!}


2.[GXYCTF 2019]CheckIn

下载附件:

dikqTCpfRjA8fUBIMD5GNDkwMjNARkUwI0BFTg==

明显base64,解码:

v)*L*_F0<}@H0>F49023@FE0#@EN

很熟悉,这应该是一个编码,我忘了,不过题目提示了ROT,那就搜一下rot编码试一下,

很明显不是正常的13,8这些,那就试试偏一点的47这些,果然:

想起来了,新省赛遇到过这个题,最后一步就是这种码,当时解了半天,下次应该把一些编码特征记一下。


3.[UTCTF 2020]Observe closely

010打开找到压缩包,提取出来:

打开里面的文件,首先名字:

那提示有隐藏二进制,先观察这个文件:

ELF:ELF Executable elf

这不是逆向了么,搜了一下题目没找到,直接ctrl f:

flag{2Hºfbe9adc2H‰EÀH‰UÈH¸ad89c71dHºa48cabe9H‰EÐH‰UØH¸0a121c0}

去掉一些字符,比如这个Hº啊这些得到:

flag{2fbe9adc2ad89c71da48cabe90a121c0}

当然我也不是没去研究怎么运行:你把他丢kali,然后选

然后就运行出来flag了,踏马的,我又去找了一下题,发现改名字了在NSS上,

想看原题的可以搜:[UTCTF2020]File Carving

去做实验辣,期待我们下一集再见!