2021年四川省大学生信息技术大赛 - Misc

2021年四川省大学生信息技术大赛 - Misc

signin

  • 赛后学习到了一个工具:Ciphey
  • Python3 安装 python3 -m pip install ciphey --upgrade
  • 执行命令 python3 -m ciphey -f signin.txt 即可拿到 Flag

在这里插入图片描述

暴力一点

  • 直接打开 word 文件发现需要密码,结合题目名字,先将文件 Hash 值提取出来
python3 /usr/share/john/office2john.py bp.docx > bp_hash.txt
  • 利用 Kali 自带的 John 进行爆破,得到密码 2345
john --wordlist=ctf/rockyou.txt bp_hash.txt

在这里插入图片描述

  • 根据文件内文字描述移开框框就能看到 Flag

在这里插入图片描述

blasting

  • 有三个文件,第二张图片明显宽度或者高度被拉伸了,利用 CRC 还原一下本来的宽高
  • 发现修复后的图片和第一张非常的相似,猜测是盲水印

在这里插入图片描述

  • 用盲水印脚本破案一下得到图片,提示使用 deepsound

在这里插入图片描述

  • 之前的步骤都没有牵扯到音频,现在需要了,发现音频的名字含有 john 很明显提示我们需要爆破 deepsound 的密码,爆破得到密码 !@#$%^&*

在这里插入图片描述

  • deepsound 进行解密得到后半部分 Flag:radio}

在这里插入图片描述

  • audacity 查看音频文件,通过调节频谱图可以发现前部分 Flag:flag{iheat
  • 把两部分 Flag 拼接起来就能拿到最后的 Flag

Alien

  • 内存取证题,先用 Volatility 查看一下基本架构

在这里插入图片描述

  • 查看一下进程,发现两个可疑文件 secret.7zFakeFlag.txt

在这里插入图片描述

  • 将这两个文件 dump 下来

在这里插入图片描述

  • 其中 fakeflag.txt 中的是一个象形文字,可以作为 XSS 的有效载荷,下成下面的形式,将后缀改为 html,打开出现弹窗,内容为 𓁄[𓅂],得到压缩包的密码
<script>𓅂='',𓂀=!𓅂+𓅂,𓁄=!𓂀+𓅂,𓊎=𓅂+{},𓆣=𓂀[𓅂++],𓊝=𓂀[𓇎=𓅂],𓏢=++𓇎+𓅂,𓆗=𓊎[𓇎+𓏢],𓂀[𓆗+=𓊎[𓅂]+(𓂀.𓁄+𓊎)[𓅂]+𓁄[𓏢]+𓆣+𓊝+𓂀[𓇎]+𓆗+𓆣+𓊎[𓅂]+𓊝][𓆗](𓁄[𓅂]+𓁄[𓇎]+𓂀[𓏢]+𓊝+𓆣+'`𓁄[𓅂]`')``</script>

在这里插入图片描述

  • 解压压缩包得到一个音频文件,比赛的时候做到这一步就开始茶歇了,赛后发现有人说可以用 Waver 来解这个音频文件(咱也没见过咱也没用过咱也不敢问出题人脑洞为什么这么大),播放音频即可拿到 Flag:ohhh_YOu_find_the_Secr3t_between_dasctf_and_alien!!!

在这里插入图片描述

  • 1
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Deepsound软件是一款用于音频处理和编辑的软件。它提供了丰富的功能和工具,可以帮助用户对音频进行各种操作和调整,包括剪切、合并、混音、添加特效等。 首先,Deepsound软件拥有直观易用的用户界面,使得用户可以轻松地使用各种功能。它提供了简单的拖放功能,用户可以将音频文件轻松地导入到软件中进行编辑和处理。同时,该软件还支持常见的音频文件格式,包括MP3、WAV、FLAC等,可以满足用户不同的需求。 其次,Deepsound软件提供了强大的音频编辑功能。用户可以对音频进行剪切、复制、粘贴等基本操作,以及调整音量、速度、音调等高级操作。此外,用户还可以添加混响、回声、均衡器等特效,让音频效果更加丰富多样。软件还支持实时预览功能,用户可以随时调整效果并进行实时预览,以便更好地满足编辑需求。 另外,Deepsound软件还具有批量处理功能。用户可以选择多个音频文件,一次性进行批量操作,例如批量剪切、批量添加特效等。这大大提高了工作效率,节省了时间和精力。 总体来说,Deepsound软件是一款功能强大、易于操作的音频处理和编辑软件。无论是进行简单的音频剪辑,还是进行复杂的音频处理,用户都可以通过Deepsound软件来实现。它的直观界面和丰富的功能,使得用户可以轻松地编辑和处理音频,达到理想的效果。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值