论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
安全
›
网络安全
›
2024.6.24 CTF MISC 任务清单
2024.6.24 CTF MISC 任务清单
熊熊出没
金牌会员
|
2024-6-25 20:57:06
|
来自手机
|
显示全部楼层
|
阅读模式
楼主
主题
883
|
帖子
883
|
积分
2649
题目:
目录:
黑客帝国
[GUET-CTF2019]KO
[BJDCTF2020]藏藏藏
[GXYCTF2019]佛系青年
snake
[BJDCTF2020]just_a_rar [url=https://buuoj.cn/challenges#[BJDCTF2020]just_a_rar][/url]
[BJDCTF2020]纳尼
[HBNIS2018]excel破解
黑客帝国
https://buuoj.cn/challenges#%E9%BB%91%E5%AE%A2%E5%B8%9D%E5%9B%BD
打开发现是txt文档
看起来像是16进制的,我们把它挪到 010 中
此时出现了 rar 的标志,说明要保存为 .zip的情势
于是破解了密码,但是图片表现错误
从网上搜到的结果可知:
PNG(png)文件头:89 50 4E 47 文件尾:AE 42 60 82
JPEG (jpg)文件头:FF D8 FF 文件尾:FF D9
末尾有 FF D9,但是前面不是FF D8 ,在此我们要修改成FF D8 ,等再次打开图片
[GUET-CTF2019]KO [url=https://buuoj.cn/challenges#[GUET-CTF2019]KO]BUUCTF在线评测 (buuoj.cn)[/url]
初次用 010 没有得到什么信息,想了很久,也操作了很久照旧一无所获,后来在百度引擎上搜刮了Ook!这个东西发现了新世界
于是上工具:
https://www.splitbrain.org/services/ook
直接得到flag
[BJDCTF2020]藏藏藏 [url=https://buuoj.cn/challenges#[BJDCTF2020]%E8%97%8F%E8%97%8F%E8%97%8F]BUUCTF在线评测 (buuoj.cn)[/url]
打开 zip 文件,发现是一张图片,二话不说先去试一试 010
但是我们发现这个JPG文件缺尾,于是我们必要找尾 PS:留意搜刮时肯定要调解至16进制
FF D9后边藏有zip文件头504B0304!于是保存为 zip文件
打开后出现.docx文档,打开后有个残存二维码
手机一扫即出答案!
[GXYCTF2019]佛系青年 [url=https://buuoj.cn/challenges#[GXYCTF2019]%E4%BD%9B%E7%B3%BB%E9%9D%92%E5%B9%B4]BUUCTF在线评测 (buuoj.cn)[/url]
打开又是一张图片,机缘巧合之下,我不小心把整个文件包都放进去了,得到了PK,推测为伪加密
用 010 快破防了,要运行此.zip文件,才能将加密解除,从而修改 09 为 00
得到一串密文,用工具解密
与佛论禅密码 - Bugku CTF
解密乐成!
snake
打开zip附件,发现是一张图片,于是直接上 010
很好是 PK ! 说明又是隐藏的 zip
复制保存在zip文件中,压缩,发现神奇的两个空白文件(样子是空白那种)
于是为了方便读取,我用vscode打开
一看就是Base64,好的拿去解密
是一串小学生都能看懂的英文,他要求我们说出关于这个歌手的歌曲中提到蛇的,直接上网征采
之后我们使用在线的Serpent工具解密
http://serpent.online-domain-tools.com/
即可得到flag
[BJDCTF2020]just_a_rar [url=https://buuoj.cn/challenges#[BJDCTF2020]just_a_rar]BUUCTF在线评测 (buuoj.cn)[/url]
开头就是一个 加密的 zip ,用ARCHPR解密得到密码后,得到一张图片,先看图片属性,直接得出flag
[BJDCTF2020]纳尼 [url=https://buuoj.cn/challenges#[BJDCTF2020]%E7%BA%B3%E5%B0%BC]BUUCTF在线评测 (buuoj.cn)[/url]
打开 zip包 ,发现是GIF动图,而且照旧打不开的状态,我直接一个 010 打开,(好的)GIF头似乎没有,给他添加上
GIF (gif),文件头:47 49 46 38
复制代码
然后保存重新打开,发现里面很多数据,我们把它整合起来,就变成了一串长长的Q1RGe3dhbmdfYmFvX3FpYW5nX2lzX3NhZH0=
然后这玩意要拿去 Base64解码 ,即可得到flag
Ps:010直接插入元素按 insert 即可直接插入 划重点!!!!
附加:
JPEG (jpg),文件头:FFD8FF
PNG (png),文件头:89504E47
GIF (gif),文件头:47494638
TIFF (tif),文件头:49492A00
Windows Bitmap (bmp),文件头:424D
CAD (dwg),文件头:41433130
Adobe Photoshop (psd),文件头:38425053
Rich Text Format (rtf),文件头:7B5C727466
XML (xml),文件头:3C3F786D6C
HTML (html),文件头:68746D6C3E
Email [thorough only] (eml),文件头:44656C69766572792D646174653A
Outlook Express (dbx),文件头:CFAD12FEC5FD746F
Outlook (pst),文件头:2142444E
MS Word/Excel (xls.or.doc),文件头:D0CF11E0
MS Access (mdb),文件头:5374616E64617264204A
WordPerfect (wpd),文件头:FF575043
Postscript (eps.or.ps),文件头:252150532D41646F6265
Adobe Acrobat (pdf),文件头:255044462D312E
Quicken (qdf),文件头:AC9EBD8F
Windows Password (pwl),文件头:E3828596
ZIP Archive (zip),文件头:504B0304
RAR Archive (rar),文件头:52617221
Wave (wav),文件头:57415645
AVI (avi),文件头:41564920
Real Audio (ram),文件头:2E7261FD
Real Media (rm),文件头:2E524D46
MPEG (mpg),文件头:000001BA
MPEG (mpg),文件头:000001B3
Quicktime (mov),文件头:6D6F6F76
Windows Media (asf),文件头:3026B2758E66CF11
MIDI (mid),文件头:4D546864
复制代码
[HBNIS2018]excel破解
打卡就是excel表,但是必要密码
于是我们把它改成 .rar 的格式 放到 010 ,然后搜刮flag(我开始打的是PK ,我以为又被加密了)
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
熊熊出没
金牌会员
这个人很懒什么都没写!
楼主热帖
在字节跳动干软件测试5年,4月无情被辞 ...
数据库的三大范式
创建SQL server服务器
TortoiseGit间接处理linux目录下的仓库 ...
django小项目 ----- 创建错题集 ...
神经网络与深度学习
[Golang] GO 语言工作环境的基本概念 ...
Java如何调用HttpURLConnection类模拟 ...
SeaTunnel 发布成为 Apache 顶级项目后 ...
ZYNQ从放弃到入门(十二)- AMP — Zyn ...
标签云
存储
挺好的
服务器
快速回复
返回顶部
返回列表