几星期前报了名却完全忘记了比赛,队长下发题目的时候我还以为是他偷偷报名参加的比赛,发题目让我们练习练习呢。。(在我多次逼问后才得到事情的真相)于是在比赛结束后开始做,完成了3道misc的解答,膜拜队长ak了4道。

签到题

此题是在队长的指点下完成的,佩服队长的博学。

题目内容

使用工具

nslookup

解题步骤

知道的便是知道,不知道的经历这次后应当知道。这题需要了解 dns 的 txt记录,我们查看的方式是在命令行使用 nslookup 工具。

直接得到flag。

七代目

题目下载地址

https://pan.baidu.com/s/1UuKHAyGThElHdxZIVygUSw 解压密码:tzzo

使用工具

winhex,Stegsolve.jar下载地址

解题步骤

1.下载下来是一个压缩包,解压后是一个 .gif 文件,但是损坏了打不开。

于是使用winhex打开,发现文件头错误,改成 .gif 的文件头 47494638,修复成功。



2.然后对于这张gif图片,我使了一大堆招都木用。在电脑上配置好Java环境,下载Stegsolve.jar,然后到命令行中移动到下载的目录使用java -jar stegsolve.jar可以使用Stegsolve工具。使用此工具可以对gif图片逐帧分离。这张图片逐帧分离共有66张,一张张地处理分析工作量太大不可取。

我想,为啥这题叫“七代目”呢?我尝试在写着“七代目”的披风上做文章,并没有什么用。再想想,七代目,七,7,第7张!于是保存逐帧分离的第7张图片

然后用Stegsolve工具打开这张图片,点击下面的小箭头切换,点着点着就得到flag啦~

亚萨西

题目下载链接

https://pan.baidu.com/s/1wD36mEzc0eY_GSsNHcA9Wg 解压码:0try

使用工具

Ziperello,strings,Ook!在线解密网站

解题步骤

1.下载下来是一个压缩包,尝试解压发现有解压密码,于是使用 Ziperello 进行字典爆破。密码是 loli 눈_눈。

2.解压完里面是一张图片,接下来你可以使用 winhex,strings,010editor 等等任意工具,查看它的字符串。我使用的是strings

往下拖呀拖,会发现末尾的一堆符号特别可疑!全是 .!? 这三个符号组成的,盲猜是一种加密方式。

于是去网上找CTF密码学入门的帖子,逐渐找到一个叫 Ook! 的东西,它的特点就是内容全为 Ook和 .!? 这三个字符。然后我一开始想把这个图片下面的这些符号前依次加上 Ook ,并去掉所以空格,不过实在太多太麻烦了,于是我尝试不加修改,直接在在线的解密网站里粘贴这段符号,发现可以直接解出flag。

24word

题目下载链接

https://pan.baidu.com/s/13_6CqQUnHyDAPKvuJnOlMQ 解压码:bsmh

使用工具

社会主义核心价值观在线解密工具,binwalk,dd

解题步骤

1.下载下来是个压缩包,解压之,里面是一张人畜无害的图片 24w.png

无需怀疑,这明显是核心价值观加密,于是我们使用在线网站进行解密,输入图片中的文字内容

得到一个结果 CodeValues,百度搜索一下会发现可口可乐的网站(雾)。
2.仔细看看,这张浓眉大眼的图片 24w.png 其实并不简单!何以言之?使用binwalk,发现图片里暗藏压缩包,于是使用 dd 分离出来

由 binwalk 可知 zip文件开始处为22838,所以 dd 的指令是dd if=24w.png of=24w_out.zip skip=22838 bs=1,分离出一个文件命名为 24w_out.zip 。
3.尝试解压这个 24w_out.zip文件,发现需要解压密码,这时我们使用第一步得到的 CodeValues 完成解压。

4.解压出来又是一张图片 24c.jpg ,内容是完整的核心价值观。

定睛多看几遍,图片下面是一张斜着的二维码呀!直接拿手机扫描一下得到flag。

感想

感觉要犯脊椎病了。

20190815网络与信息安全领域专项赛线上赛misc WriteUp的更多相关文章

  1. 2019第十二届全国大学生信息安全实践创新赛线上赛Writeup

    本文章来自https://www.cnblogs.com/iAmSoScArEd/p/10780242.html  未经允许不得转载! 1.MISC-签到 下载附件后,看到readme.txt打开后提 ...

  2. 2017CUIT校赛-线上赛

    2017Pwnhub杯-CUIT校赛 这是CUIT第十三届校赛啦,也是我参加的第一次校赛. 在被虐到崩溃的过程中也学到了一些东西. 这次比赛是从5.27早上十点打到5.28晚上十点,共36小时,中间睡 ...

  3. 2018 ACM-ICPC 中国大学生程序设计竞赛线上赛 H题 Rock Paper Scissors Lizard Spock.(FFT字符串匹配)

    2018 ACM-ICPC 中国大学生程序设计竞赛线上赛:https://www.jisuanke.com/contest/1227 题目链接:https://nanti.jisuanke.com/t ...

  4. 2018 ACM-ICPC 中国大学生程序设计竞赛线上赛 F题 Clever King(最小割)

    2018 ACM-ICPC 中国大学生程序设计竞赛线上赛:https://www.jisuanke.com/contest/1227 题目链接:https://nanti.jisuanke.com/t ...

  5. “玲珑杯”线上赛 Round #17 河南专场

    闲来无事呆在寝室打打题,没有想到还有中奖这种操作,超开心的 玲珑杯”线上赛 Round #17 河南专场 Start Time:2017-06-24 12:00:00 End Time:2017-06 ...

  6. 2021江西省赛线下赛赛后总结(Crypto)

    2021江西省赛线下赛 crypto1 题目: from random import randint from gmpy2 import * from Crypto.Util.number impor ...

  7. 2016/12/3-问鼎杯线上赛1-1-Misc

    拿到这道题目的文件,是一个压缩包,解压之后,我们看到一个1.txt文件,打开之后全是一堆数字,然后看到255,0,144等内容,估计是图片的像素值. 既然知道是像素值了,在CTF中,一般是8位比特的R ...

  8. DDCTF 2018线上赛writeup

    第一题: d4e8e1f4a0f7e1f3a0e6e1f3f4a1a0d4e8e5a0e6ece1e7a0e9f3baa0c4c4c3d4c6fbb9b2b2e1e2b9b9b7b4e1b4b7e3e ...

  9. RCTF 2018线上赛 writeup

    苦逼的RCTF,只进行了两天,刚好第二天是5.20,出去xxx了,没法打比赛,难受.比赛结束了,还不准继续提交flag进行正确校验了,更难受. 下面是本次ctf解题思路流程 后面我解出的题会陆续更新上 ...

随机推荐

  1. 【转载】如何查看本机电脑的公网IP

    在实际使用电脑的过程中,很多时候我们需要知道本地电脑的当前公网IP地址,我们都知道个人电脑的公网IP是不固定的,可能每天的对外公网IP都不一样,如果要查看当前本机电脑的对外公网IP,方法也很简单,直接 ...

  2. CSRF漏洞的挖掘与利用

    0x01 CSRF的攻击原理 CSRF 百度上的意思是跨站请求伪造,其实最简单的理解我们可以这么讲,假如一个微博关注用户的一个功能,存在CSRF漏洞,那么此时黑客只需要伪造一个页面让受害者间接或者直接 ...

  3. 推荐一些github上的免费好书

    本文转载自公众号:跟着小一写bug.  熬夜等于慢性自杀,那熬夜和喜欢的人说话,算不算是慢性殉情?        晚上好 小一来啦 有木有想哀家 其实今晚小一有个拳击课 可是 由于项目明天要演示 调一 ...

  4. Spark(火花)快速、通用的大数据处理引擎框架

    一.什么是Spark(火花)? 是一种快速.通用处理大数据分析的框架引擎. 二.Spark的四大特性 1.快速:Spark内存上采用DAG(有向无环图)执行引擎非循环数据流和内存计算支持. 内存上比M ...

  5. 关于ThinkPHP5.1+的Log无法记录SQL调试记录的小经历

    项目开发阶段,除了基本编码外,性能也需要实时关注与优化.之前我的大部分项目都是使用ThinkPHP5.0以及ThinkPHP3.2,对于框架提供的日志记录和日志配置都差不多,然后使用ThinkPHP5 ...

  6. win10 LTSC系统 安装应用商店和纸牌合集,解决从应用商店安装Solitaire Collection纸牌打开空白的问题

    家里台式机换了win10系统,想给老妈玩那个纸牌游戏(我也超喜欢的!. 发现这个系统没有自带纸牌游戏Microsoft Solitaire Collection, 过分的是,连应用商店都没有...呵呵 ...

  7. JVM 运行时数据区:程序计数器、Java 虚拟机栈和本地方法栈,方法区、堆以及直接内存

    Java 虚拟机可以看作一台抽象的计算机,如同真实的计算机,它也有自己的指令集和运行时内存区域. Java 虚拟机在执行 Java 程序的过程中会把它所管理的内存(运行时内存区域)划分为若干个不同的数 ...

  8. Docker搭建Redis

    1.拉取redis镜像: docker pull redis 2.创建容器: docker run -d --restart=always -v /opt/redis/data:/data --nam ...

  9. python的with语法的深入理解

    如果你有一些对象(比如一个文件.网络连接或锁),需要支持 with 语句,下面介绍两种定义方法. 方法(1): 首先介绍下with 工作原理 (1)紧跟with后面的语句被求值后,返回对象的“__en ...

  10. jenkins忘记admin密码的处理方法

    如果忘记admin的登录密码,可按如下方法处理 # 编辑config.xml文件,替换passwordHash行的内容# vim /var/lib/jenkins/users/admin_167938 ...