2017.11.11 B201 练习题思路及解题方法
2017.11.11 B201 练习题思路及解题方法
题目类型及涵盖知识点
- 本次总共有6道题目,都属于MISC分类的题目,涵盖的知识点有
- 信息隐藏
- 暴力破解
- 音轨,摩斯电码
- gif修改,base64原理
- 序列密码
各题的解题思路及过程
签到题:隐写诶.jpeg【知识点:信息隐藏】
本题为
隐写诶.jpeg的图片文件,可以对该文件尝试一些基本的图片隐写解题思路,如将文件后缀名由.jpeg更改为.txt后利用记事本打开,或直接对文件点击右键后打开方式→记事本打开,在打开的记事本窗口中获得解题flag
1.无提示【知识点:信息隐藏及压缩包修复】
该题为
1.jpg的图片文件,首先将后缀名改txt,没有发现与flag、ctf、key相关的字段,将后缀名改为rar,发现压缩包内存在key.txt的文件,对压缩文件进行解压时提示存在密码,尝试使用修复,得到key.txt,打开后获取flag
注:本题因为题目备份时的问题,在发出时即为
.rar后缀名的压缩文件,因此为了不出现误导以及出现提示而使得题目过于简单的情况下,没有给出原题中包含的信息隐藏提示。
2.暴力破解【知识点:暴力破解】
该题为
2.rar的压缩包文件,关于暴力破解真的没什么可以说的,找对软件,确定好范围的话,很快就出来了,本题的软件推荐为Advanced RAR Password Recovery, 破解完成后打开2.txt文件获得flag
3.音轨【知识点:音轨查看以及摩斯电码】
- 该题为
3.flac的音频文件,打开后就能发现左声道为长短不一的声音,可以凭听力记录将摩斯电码记录下来,也可以利用软件将音频文件打开查看音轨,在音轨上可以获得准确的摩斯电码,对照电码表即可获得该题答案
4.gif修复,base64原理
- 该题为
4.rar的压缩包文件,解压后可以得到64格.gif,直接打开可以发现该文件是损坏的,利用WinHex打开64格.gif发现缺少文件头,由于源文件中存在a,在前加入GIF89就行了,输入对应的16进制数即可,然后得到可正确显示的GIF图 - 利用
Photoshop将文件打开,利用时间轴对每帧图片进行查看,记录下每一帧小黄人的位置可以获得一组数字,对应base64表进行查表,将查表结果在base64解码器进行解码即可得到flag
5.序列密码【知识点:序列密码的加解密操作,文件在计算机中的保存形式,基础逻辑运算,字符转换】
- 该题为
5.zip的压缩包文件,解压后可以得到明文.txt和密文.txt,序列密码的加解密需要明文、密文以及密钥,在本题中已提供了明文和密文,因此可以猜测密钥即为本题答案,将明文和密文异或即可得到密钥,具体方式可以将明文.txt和密文.txt利用WinHex打开,得到两个文件的16进制,将两组16进制进行异或后再将16进制转换为字符即可得到flag
2017.11.11 B201 练习题思路及解题方法的更多相关文章
- 2017年11月Dyn365/CRM用户社区活动报名
UG是全球最大Dynamics的用户组织,由最终用户自发组织,由行业有经验的专家自愿贡献知识和经验的非营利机构,与会人员本着务实中立的态度,不进行推介产品,服务以及其他营销行为.在美国,微软Dynam ...
- WPS 表格筛选两列相同数据-完美-2017年11月1日更新
应用: 1.选出A列中的数据是否在B列中出现过: 2.筛选出某一批序号在一个表格里面的位置(整批找出) 3.其实还有其他很多应用,难描述出来... ... A列中有几百的名字,本人想帅选出B列中的名字 ...
- 2017年11月GitHub上最热门的Java项目出炉
2017年11月GitHub上最热门的Java项目出炉~ 一起来看看这些项目你使用过哪些呢? 1分布式 RPC 服务框架 dubbohttps://github.com/alibaba/dubbo S ...
- 【主席树维护mex】 【SG函数递推】 Problem H. Cups and Beans 2017.8.11
Problem H. Cups and Beans 2017.8.11 原题: There are N cups numbered 0 through N − 1. For each i(1 ≤ i ...
- 2021.11.11 EXKMP
2021.11.11 EXKMP https://www.luogu.com.cn/problem/P5410 下标以1开头: #include<cstdio> #include<i ...
- NOIp 11.11/12
最后一场比较正式的NOIp模拟赛,写一发小总结.题目没什么好说的,大部分很简单,先贴一下代码. 1111 T1 //string //by Cydiater //2016.11.11 #include ...
- 11.11光棍节工作心得——github/MVP
11.11光棍节工作心得 1.根据scrum meeting thirdday中前辈的指导进行学习 我在博客中贴了链接,竟然TrackBack引来了原博主,
- 下面程序的输出结果是____ A:11,10 B:11,11 C:10,10 D:10,11 int x=10; int y=x++; printf("%d,%d",(x++,y),y++);
下面程序的输出结果是____ A:11,10 B:11,11 C:10,10 D:10,11 int x=10; int y=x++; printf("%d,%d",(x++,y) ...
- Hadoop格式化 From hu-hadoop1/192.168.11.11 to hu-hadoop2:8485 failed on connection exception: java.net.
192.168.11.12:8485: Call From hu-hadoop1/192.168.11.11 to hu-hadoop2:8485 failed on connection excep ...
随机推荐
- SQL Fundamentals || DCL(Data Control Language) || 系统权限&对象权限管理(GRANT&REVOKE)
SQL Fundamentals || Oracle SQL语言 语句 解释 Create user Creates a user(usually performed by a DBA) Grant ...
- Linux:32/64位程序(应用程序、共享库、内核模块)
摘要: Linux系统区分32/64位,相应地,应用程序.共享库和内核模块也区分32/64位. 本文以Ubuntu系统为例,介绍如何编译和使用32/64位的应用程序.共享库和内核模块. 1. 应用程序 ...
- _cs, _ci, or _bin,
High Performance MySQL, Third Edition by Baron Schwartz, Peter Zaitsev, and Vadim Tkachenko http:/ ...
- hmm用于speech和image
隐马尔科夫模型用于speech和image的原因是,因为hmm模型主要是适用于前后特征有关联性(参考骰子案例)的数据,有三种模式, 其中一种模式就是通过数据输出判断来源分类,而speech和image ...
- 下厨房6月26日数据丢失事故总结 MYSQL主分区被rm 命令误删除
下厨房6月26日数据丢失事故总结 MYSQL主分区被rm 命令误删除 http://tech.xiachufang.com/?p=18 在6月26日凌晨12点左右,我们在做线上数据库的备库时,误将线上 ...
- npm设置淘宝镜像
npm config set registry https://registry.npm.taobao.org --global npm config set disturl https://npm. ...
- 发现XMind一个超级牛逼的功能
本来想要自己手动建立下文件夹的结构图,一不小心发现了一个大惊喜. 比如想要看一下360Downloads文件夹下的文件结构,可以先创建一个名叫360Downloads的主节点,然后把其文件夹下的文件直 ...
- Linux文本编辑器快捷方式
- 尝试.Net Core—使用.Net Core + Entity FrameWork Core构建WebAPI(一)
想尝试.Net Core很久了,一直没有时间,今天回家,抛开一切,先搭建一个.Net Core的Demo出来玩玩. 废话少说,咱直奔主题: 一.开发环境 VS2015 Update3 Microsof ...
- CloudFlare CDN折腾记-优化设置
近期又在折腾了,常访问我博客的朋友或许页面曾出现过502错误提示,那是折腾CloudFlare CDN不成功的提示.在此先感谢坛子,在他的执着和求真之下,昨天晚上终于成功使用上CloudFlare C ...