• 上周日选拔题部分write up


    ---恢复内容开始---

    第一题。平淡无奇的签到题,“百度一下,你就知道”,打开之后会弹出一个百度的网页页面。网页题第一步,先查看它的源代码。从上往下看,发现了这样一行字

    看起来有点像base编码,于是从网上寻找base解密,发现base64解密无效,于是尝试进行base32解码,发现还是不行,再进行base16解码,终于出现了有用的消息

    这个很明显是base64编码,于是再次进行base64解码,得到flag

    第二题。misc杂项

    解压之后发现一个jpeg文件,而且无法打开,于是进行binwalk 发现

    于是就怀疑是文件头损坏,把文件拖入winhex进行文件头修复,得到一张驯龙高手的图片,再次放入binwalk,

    图片隐写,里面还有一张图片。于是直接进行foremost,将图片分离出来。得到一张驯龙高手图片及一张纯黑的图片。

    把纯黑图片拖进Stegsolve中进行分析,得到一张二维码的图片,扫码没有反应,于是打开微信二维码,发现黑白部分颠倒了

    于是把二维码图片放进ps进行反色处理,得到真正的二维码,扫码后得到flag{NSCTF_Qr_C0De}

    第三题。这题一开始解压出来之后是一张美国大叔。于是放进binwalk,

    发现里面藏着Zlib,但是从没有接触过Zlib文件解密,在提示下发现这是一题18年的国赛题,于是进行百度发现了其他wp。https://blog.csdn.net/qq_40574571/article/details/80164981

    参照这篇博客,进行操作,最终得到文件code,用记事本打开之后,发现

    begin 644 key.txt
    G0TE30TY[,$,R-S8S,D0V,#(V0D8U,S$R1#5!0S%!,T1&-3-#1D)]
    `
    end

    这是UUencode编码格式,于是百度UUencode解码得到flag

    CISCN{0C27632D6026BF5312D5AC1A3DF53CFB}

  • 相关阅读:
    阿衣楚往事
    加速计算机启动
    此一生,与谁相逢v
    关于cmd代码
    关于POJO
    ERP,SOA与J2EE什么关系
    QoBean技术文档(1):QoBean的基础技术
    ed 1.7 支持60种编程语言的免费编辑器
    面试必问的16个经典问题的回答思路
    Java 多线程间的通讯
  • 原文地址:https://www.cnblogs.com/MisakaYuii-Z/p/10626049.html
Copyright © 2020-2023  润新知