目录

1. Pngenius

2. EasyEncode

3. 你知道js吗

4. StrangeTraffic

5. EasyWord

6.4096

7.python_jail

8. codegame

9.被污染的二维码


 1. Pngenius

​编辑

使用kali,binwalk,查看有没有隐藏文件

​编辑

使用foremost分离

发现有个zip解压包,在里面看到加密flag.txt,在外面使用工具看看图片

使用stegsolve工具

​编辑

发现是flag.txt密码:Weak_Paf s5w0rd去掉空格

Dest0g3{2908C1AA-B2C1-B8E6-89D1-21B97D778603}

2. EasyEncode

​编辑

题目只给一个加密文件,压缩包是zip格式,直接使用工具fcrackzip

​编辑

去试试,发现密文,放工具里解码

​编辑

看到摩斯比较像,复制,放上去在解码,

​编辑

在使用在线unicode转中文,中文转unicode-BeJSON.com此网站解码

最终得到base64码

​编辑

继续解码

​编辑

Dest0g3{Deoding_1s_e4sy_4_U}

3. 你知道js吗

​编辑

改为zip格式

​编辑

​编辑

找到三串base64码,合一块使用base64解码,得到

​编辑

从红线标的一直到底,在搜索URL解码

​编辑

得到这么多符号,在使用Brainfuck解码得到一串数字

​编辑

发现是16进制

​编辑

得到flag

Dest0g3{86faca+*-c9-0a5d-4047-b702-86cb37ab77b2}

4. StrangeTraffic

数据包

​编辑

随便找一组,查看数据流,从红色线开始一直到最后只取最后一段,使用base64解码

​编辑

Dest0g3{31A5BEA6-F20D-F18A-E8EA-29B4F257108B}

5. EasyWord

​编辑

看到提示使用工具字典生成工具生成字典

​编辑

​编辑

在使用此工具破开word文档

​编辑

进去之后取消保护

​编辑

另为存文件为doc格式

用Notepad打开

​编辑

把DPB改为DPx保存

打开文件,编辑宏,点击工具Project-工程属性,密码随意

​编辑

设置好之后将DPx改为DPB

这里利用了树木佬的图

​编辑

​编辑

上面复制到下面,上面改为1

最终发现"zΚjrШφεあ"可行

​编辑

将源码恢复编辑之前在宏输入墙角数枝

​编辑

得到解压密码:两只黄鹂鸣翠柳,一行白鹭上青天

数字写下来,汉字取首字母

压缩包密码:​编辑

Dest0g3{VBScr1pt_And_Hashc4t_1s_g00d}

6.4096

​编辑

​编辑

Base64解码,

​编辑

​编辑

4ee7-b673-971d81f8b177}后半部分flag

​编辑

这里有个图

​编辑

另为存到桌面,在拉到kali使用foremost  -T 图片

​编辑

​编辑

Zip有个加密图片,先去wav看看,发现有个音频,使用手机上的Robot36看看,

​编辑

音频分为两部分,开头跟结尾是拨号音,中间是上图的提示

解手机音的网站

https://xiangyuecn.github.io/Recorder/assets/%E5%B7%A5%E5%85%B7-%E4%BB%A3%E7%A0%81%E8%BF%90%E8%A1%8C%E5%92%8C%E9%9D%99%E6%80%81%E5%88%86%E5%8F%91Runtime.html?jsname=teach.dtmf.decode_and_encode

​编辑

根据手机号格式去掉中间的一个零,为13879085947,再根据上图提示将手机号编为MD5格式

​编辑

然后找到分解出来的压缩包,打开文件得到一张图片

​编辑

太乱了,使用kali工具复原图片

​编辑

可以重新运行刷出比较完整的图

​编辑

RGVzdDBnM3tIZDRkMTE0Zi05ZUOWLQ==

得到前半部分flag

Dest0g3{Hd4d114f-9eC-

与前面得到的后半部分flag合并的flag

Dest0g3{Hd4d114f-9eC-4ee7-b673-971d81f8b177}

7.python_jail

​编辑

编辑

正在上传…重新上传取消

使用Unicode Steganography with Zero-Width Characters解密

whitespace

​编辑

​编辑

Password得到密码拿去试试

网址:Whitelips the Esoteric Language IDE

​编辑

一张图片放stegsolve里面看看

​编辑

是base64码,放网站上解码的flag

flag{b5bcfc87-5ca6-43f1-b384-57d09b886ca9}

8. codegame

​编辑题目给出格式修改为zip

​编辑

题目提示

​编辑

根据上面给到的提示,编一个脚本

code='THISISTHEPASSWORD'

msg=''

counter=0

num=0

flag=''

while counter<len(code):

c = code[counter]

r=ord(c)

r=r-3

if r<65:

r+=26

r=chr(r)

flag+=r

counter+=1

print(flag)

​编辑

得到密码,打开加密的docx文件,打开发现有错误,可能是格式不对,改为zip格式试试

​编辑

发现里面有个特别的txt文件,打开看看

​编辑

发现密文可以拉进kali,发现是emoji

网站:https://aghorler.github.io/emoji-aes/

​编辑

Key就是刚才的解压密码

上面的0不行就挨个试

​编辑

使用工具解码得flag

​编辑

flag{9f68f334-017a-4201-92df-dddcc145334d}

9.被污染的二维码

​编辑

都没有后缀,都拉桌面,先看看flag1

​编辑

改为png格式放kali里分解看看

​编辑

​编辑

发现一个解压密码:password: Welcome_to_Dest0g3!!!

看看另一个flag2

​编辑

这个是7z后缀

​编辑

发现打不开,在网上搜索了7z后缀发现文件头AF跟BC反了,改回来

​编辑

​编辑

打开发现里面有个加密文档

使用刚才找到的解压密码试试

​编辑

猜测有零宽存在,我们解密零宽

解密网址:http://330k.github.io/misc_tools/unicode_steganography.html

​编辑

下方勾选三个

​编辑

我们根据解出来的N-ZA-M猜测是rot13算法,使用rot13解密

​编辑

解码结果为:rgvzddbnm3tky2zkzmzhnc1jzte5lt8/pz8totayyi1kzjdhmtuynte2yzd‍‍‌‍9

手动更改为大写

​编辑

使用base64解码得不完整的flag

​编辑

Dest0g3{dcfdffa4-ce19-????-902b-df7a152516c7}

再去看看图片二维码

​编辑

​编辑

得到最后4位

Dest0g3{dcfdffa4-ce19-45cb-902b-df7a152516c7}

Dest0g3迎新赛misc部分解析的更多相关文章

  1. 2017年浙工大迎新赛热身赛 L cayun日常之赏月【易错特判】

    题目描述(https://www.nowcoder.com/acm/contest/51#question) 在cayun星球月亮大小都有一个规律,月亮为每30天一个周期,在这30天的周期里,月亮的大 ...

  2. 20190815网络与信息安全领域专项赛线上赛misc WriteUp

    目录 签到题 题目内容 使用工具 解题步骤 七代目 题目下载地址 使用工具 解题步骤 亚萨西 题目下载链接 使用工具 解题步骤 24word 题目下载链接 使用工具 解题步骤 感想 几星期前报了名却完 ...

  3. 2017年浙江工业大学大学生程序设计迎新赛预赛 H - 栗酱的文明

    题目描述         “伟大的勇士兔栽栗女王,所有栗子看到您都不寒而栗,但也非常尊重您.您骑着威风凛凛的小白兔,带领兔栽栗们奋勇前行.伟大史诗告诉我们,烈兔勇栗从大草原飞奔出来,冲在每场战争的前线 ...

  4. 2017年浙江工业大学大学生程序设计迎新赛热身赛-J-Forever97与寄信

    Forever97与未央是一对笔友,他们经常互相写信.有一天Forever97去邮局寄信,发现邮局的收费方式变成了按字收费,收取的费用为总字数除了其自身以外的最大因子.虽然Forever97是一个有情 ...

  5. 2017年浙工大迎新赛热身赛 J Forever97与寄信 【数论/素数/Codeforces Round #382 (Div. 2) D. Taxes】

    时间限制:C/C++ 1秒,其他语言2秒空间限制:C/C++ 131072K,其他语言262144K64bit IO Format: %lld 题目描述 Forever97与未央是一对笔友,他们经常互 ...

  6. 2017年浙工大迎新赛热身赛 A 毕业设计选题 【结构体排序】

    时间限制:C/C++ 1秒,其他语言2秒空间限制:C/C++ 65536K,其他语言131072K64bit IO Format: %lld 题目描述 又到了一年一度,大四老学长们毕业设计选题的时候, ...

  7. 2018.11.25 齐鲁工业大学ACM-ICPC迎新赛正式赛题解

    整理人:周翔 A 约数个数(难) 解法1:苗学林  解法2:刘少瑞   解法3:刘凯  解法4:董海峥 B Alice And Bob(易) 解法1:周翔  解法2:苗学林  解法3:刘少瑞 C 黑白 ...

  8. 2020 i春秋新春战疫公益赛 misc

    0x01 code_in_morse morse decode后得到: RFIE4RYNBINAUAAAAAGUSSCEKIAAAAEUAAAAA7AIAYAAAAEPFOMTWAAABANUSRCB ...

  9. 2019 EIS高校安全运维赛 misc webshell

    webshell 第一种思路: 1.菜刀都是http协议,发的包都是POST包,所以在显示过滤器下命令:http.request.method==POST 2.右键,追踪tcp流,发现是蚁剑流量 3. ...

随机推荐

  1. 妙用 CSS 构建花式透视背景效果

    本文将介绍一种巧用 background 配合 backdrop- filter 来构建有趣的透视背景效果的方式. 本技巧源自于一名群友的提问,如何构建如 ElementUI 文档的一种顶栏背景特效, ...

  2. 最佳实践 | 联通数科基于 DolphinScheduler 的二次开发

    点击上方 蓝字关注我们 ✎ 编 者 按 数据时代下,井喷的数据量为电信行业带来新的挑战.面对每日数百 TB 的新增数据,稳定可靠的调度系统必不可少. 中国联通旗下的联通数字科技有限公司(以下简称&qu ...

  3. 基础1:JS的原型和原型链究竟

    JS的原型和原型链究竟是什么? 1. 从JS创建一个对象开始说起: 1.1 工厂模式创建对象 (缺点是无法知道创建出来的对象是一个什么类型的对象) function createPerson(name ...

  4. Excel 数学函数(三):RAND 和 RANDBETWEEN

    Excel 主要有 RAND 和 RANDBETWEEN 这两个函数生成随机数.RAND 默认生成 0~1 的随机数:RANDBETWEEN 有两个参数:bottom 和 top,bottom 代表函 ...

  5. Excelize 2.5.0 正式发布,这些新增功能值得关注

    Excelize 是 Go 语言编写的用于操作 Office Excel 文档基础库,基于 ECMA-376,ISO/IEC 29500 国际标准.可以使用它来读取.写入由 Microsoft Exc ...

  6. ByteBuffer数据结构

  7. Vue3中插槽(slot)用法汇总

    Vue中的插槽相信使用过Vue的小伙伴或多或少的都用过,但是你是否了解它全部用法呢?本篇文章就为大家带来Vue3中插槽的全部用法来帮助大家查漏补缺. 什么是插槽 简单来说就是子组件中的提供给父组件使用 ...

  8. 妙啊!纯 CSS 实现拼图游戏

    本文,将向大家介绍一种将多个 CSS 技巧运用到极致的技巧,利用纯 CSS 实现拼图游戏. 本技巧源自于 Temani Afif 的 CodePen CSS Only Puzzle game.一款完全 ...

  9. AI 音辨世界:艺术小白的我,靠这个AI模型,速识音乐流派选择音乐 ⛵

    作者:韩信子@ShowMeAI 数据分析实战系列:https://www.showmeai.tech/tutorials/40 机器学习实战系列:https://www.showmeai.tech/t ...

  10. [CF1500E] Subset Trick (平衡树)

    题面 洛谷翻译 V a n y a \rm Vanya Vanya 有一个初始大小为 n n n 的集合 S S S 和 q q q 次往集合加数/删数的操作.(集合中每个数字不同) 称一个数 x x ...