ctf题目writeup(3)
题目地址:
https://www.ichunqiu.com/battalion
1.

这个是个mp3,给的校验是为了下载下来的。
下来之后丢进audicity中 放大后根据那个音块的宽度来确定是 . 还是 -

然后把摩斯电码丢进工具或者在线网页里面解,自己对着表写也可以:

然后这提交了发现不对,所以可能还有层加密,一般可能是凯撒或者栅栏。

最后发现栅栏能产生有意义的结果
所以答案: flag{HIWELCOMETOCISCNCTF1}
2.

这道题真的挺坑的。做了很久。
下载后是一个压缩包和一个readme.txt

打开另一个压缩包,还会有readme和一个flag 加密了的都是。

不是伪加密,而且爆破也无从下手。题目都说了 爆破? 所以可能意思就是爆破你想都别想。
但是做题多了就知道,这肯定是明文攻击,有俩一样的文件,而且CRC32一样。
但是坑就来了,他们的压缩算法是不一样的。。。所以你用archpr 可能会一直报错。
这里用4.3的版本是最好的。而且,还要把readme.txt用7z的方式压缩。你自己电脑上的好压,winrar压缩是不行的,还是不识别的。
下载个7zip,官网就有,命令行:7z a readme.zip readme.txt 就行
然后用神器archpr跑一会就出来了:


flag{7ip_Fi13_S0m3tim3s_s0_3a5y@}
3.

这道题下载下来后是一个wireshark的数据流量包:
打开后慢慢找找到ftp相关的东西,大佬可以直接筛选 ftp data
发现flag.zip 和 key.log 还有其他的一堆东西。不过没什么用。这里用wireshark导出文件:

这个zip试过了,不是伪加密,也不知道密码是啥。所以相关的线索还得从这流量包里面找。
这里参考了大佬们,把所有的key.log合并到一起,然后用ssl协议破解:

然后找到个传输的zip:

然后把zip下载下来,发现里面还有个MP3
打开后最后有段杂音,拖到 adobe audition里面(别的软件我都没找到频谱图在哪。。。。)

然后把这个密码带到解压缩文件里,把flag.txt解压出来
flag{4sun0_y0zora_sh0ka1h@n__#>>_<<#} 服了这道题。。真的牛逼。
4.

这道题正常来说流量分析然后,,,巴拉巴拉。。。。。
下载之后尝试直接notpad++ 然后find flag直接出来了。。。

flag{Good_b0y_W3ll_Done}
5.

下载后,是个没后缀的文件,老样子,打开后find flag没有。。。
然后看看文件,winhex
发现是png,把后缀改成png可以打开了,是个妹子图片。。。

png嘛,就用神器打开,发现有问题:

那就很显然,把这个色道的数据弄出来看看:

然后在winhex里面一看,是个文件头不正常的bmp,给它改好,flag就出来了:


FLAG{D0_n07_10se_y0ur_he4rt}
ctf题目writeup(3)的更多相关文章
- ctf题目writeup(9)
		
继续刷题,找到一个 什么 蓝鲸安全的ctf平台 地址:http://whalectf.xin/challenges (话说这些ctf平台长得好像) 1. 放到converter试一下: 在用十六进制转 ...
 - ctf题目writeup(7)
		
2019.2.10 过年休息归来,继续做题. bugku的web题,地址:https://ctf.bugku.com/challenges 1. http://123.206.87.240:8002/ ...
 - ctf题目writeup(6)
		
2019.2.2 依旧是bugku上面的题目,地址:https://ctf.bugku.com/challenges 1. 解压后是60多个out.zip,都是真加密,里面都是1kb的data.txt ...
 - ctf题目writeup(5)
		
2019.2.1 今天继续bugku的隐写杂项题:题目链接:https://ctf.bugku.com/challenges 1. 这道题下载后用wireshark打开...看了好久也没看出个所以然, ...
 - ctf题目writeup(4)
		
2019.1.31 题目:这次都是web的了...(自己只略接触隐写杂项web这些简单的东西...) 题目地址:https://www.ichunqiu.com/battalion 1. 打开链接: ...
 - ctf题目writeup(1)
		
2019/1/28 题目来源:爱春秋 https://www.ichunqiu.com/battalion?t=1 1. 该文件是一个音频文件: 首先打开听了一下,有短促的长的....刚开始以为是摩斯 ...
 - ctf题目writeup(8)
		
2019.2.11 南京邮电的ctf平台: 地址http://ctf.nuptzj.cn/challenges# 他们好像搭新的平台了...我注册弄了好半天... 1. 签到题,打开网址: 查看一下页 ...
 - ctf题目writeup(2)
		
2019.1.29 题目地址: https://www.ichunqiu.com/battalion 1. 点开链接: include "flag.php";$a = @$_REQ ...
 - 攻防世界 WEB 高手进阶区 TokyoWesterns CTF shrine Writeup
		
攻防世界 WEB 高手进阶区 TokyoWesterns CTF shrine Writeup 题目介绍 题目考点 模板注入 Writeup 进入题目 import flask import os a ...
 
随机推荐
- Mantis查看问题列表的列名修改_"P","#"两列
			
在使用mantis的时候,点击菜单上的“查看问题”进去,就会罗列出当前的bug列表,可是列表的标题上存在着“P”和“#”的显示,个人觉得这两列在这里完全没有意义,或者说现有的显示使人觉得疑惑,究竟代表 ...
 - static final int DEFAULT_INITIAL_CAPACITY = 1 << 4; // aka 16
			
查看HashMap源码,发现这个static final int DEFAULT_INITIAL_CAPACITY = 1 << 4; 值为16. 这个是位移算法. 例如: 4<& ...
 - March 28 2017 Week 13 Tuesday
			
Never was anything great achieved without danger. 不经历风雨,又怎能见彩虹. After the rain, if there's the sunsh ...
 - hdu-1492 The number of divisors(约数) about Humble Numbers---因子数公式
			
题目链接: http://acm.hdu.edu.cn/showproblem.php?pid=1492 题目大意: 给出一个数,因子只有2 3 5 7,求这个数的因子个数 解题思路: 直接求出指数即 ...
 - 2018.12.30 Intellij IDEA设置main方法自动补全
			
Eclipse与 Intellij IDEA设置方法自动补全 1.首先,点击File-->Settings-->Editor-->Live Templates 设置你想输出的模板 右 ...
 - 2018.12.26 Mac下的Eclipse在编辑Spring配置文件xml时自动提示类class包名配置
			
1.先查看下自己的Eclipse是什么版本,步骤如下: 2.选择Install New Software 3.输入网址 http://dist.springsource.com/release/TOO ...
 - 【洛谷P1850】换教室[2016NOIP提高组]
			
换教室 期望DP 状态: f[i][j][0/1]表示前i节课 提交j个申请 第i个教室不申请/申请(为了确定当前教室,方便转移) 的最小期望 方程: f[i][j][0]=min(f[i-1][j] ...
 - 【luogu P1402 酒店之王】 题解
			
题目链接:https://www.luogu.org/problemnew/show/P1402 菜 #include <queue> #include <cstdio> #i ...
 - Spring 事务声明无效果(转)
			
为了打印清楚日志,很多方法我都加tyr catch,在catch中打印日志.但是这边情况来了,当这个方法异常时候 日志是打印了,但是加的事务却没有回滚. 例: 类似这样的方法不会回滚 (一个 ...
 - 数据库——MySQL——多表查询
			
这里多表,为了方便我只建了两张表,更复杂的表间也就是这些东西,就是复杂程度不一样. 数据源准备 建立一个学生表,和一个班级表 # 建立学生表 create table student( id int ...