Slsec MISC

目录

标题1 简单的隐写

标题2 海贼王的宝藏

标题3 找你妹啊!

标题4 大佬的奇妙冒险

标题5 简单的压缩包

标题6 EZ Base

标题1 简单的隐写

作为misc第一个题,杂项的基本思路,将文件拖入010,ctrl+f进行(文本)查找。

标题2 海贼王的宝藏

本题存在提示:PNG的宽高,则考虑是不是改变图片属性的宽高,使flag隐藏起来了(题外话,下载附件后观察是否可以打开,否则记得修改文件后缀,多为.zip。另外要学会在多个附件中获得有用的信息,思路不对十分浪费时间!)

输入图片说明

 在引用winhex修改png图片大小_weixin_34281477的博客-CSDN博客的图像。

 由上表可得图片宽高的位置,从而进行修改与保存,再次打开图像可得(此中宽高为十六位,记得转换)

 标题3 找你妹啊!

此题中有两个压缩包,具有迷惑性。

第一个压缩包是伪加密,在此借鉴与引用了此文章内容CTF-伪加密_RyanWang0000的博客-CSDN博客_ctf伪加密

压缩源文件数据区:

50 4B 03 04:这是头文件标记(0x04034b50)
14 00:解压文件所需 pkware 版本
09 00:全局方式位标记(有无加密)
08 00:压缩方式
50 A3:最后修改文件时间
A5 4A:最后修改文件日期
21 38 76 64:CRC-32校验(1480B516)
19 00 00 00:压缩后尺寸(25)
17 00 00 00:未压缩尺寸(23)
08 00:文件名长度
00 00:扩展记录长度

压缩源文件目录区:

50 4B 01 02:目录中文件文件头标记(0x02014b50)
1F 00:压缩使用的 pkware 版本
14 00:解压文件所需 pkware 版本
09 00:全局方式位标记(有无加密,这个更改这里进行伪加密,改为09 00打开就会提示有密码了)
08 00:压缩方式
50 A3:最后修改文件时间
A5 4A:最后修改文件日期
21 38 76 65:CRC-32校验(1480B516)
19 00 00 00:压缩后尺寸(25)
17 00 00 00:未压缩尺寸(23)
08 00:文件名长度
24 00:扩展字段长度
00 00:文件注释长度
00 00:磁盘开始号
00 00:内部文件属性
20 00 00 00:外部文件属性
00 00 00 00:局部头部偏移量

如图修改即可,打开文本,为社会价值观解密,,,,,,,,,,,,,,flag不正确。

还有第二个附件,学长的帅照,与简单隐写相似,拖入010,全局搜索,得到flag。

 标题4 大佬的奇妙冒险

下载附件后,有一个现实的问题,压缩包受损,,,,,,,,,,,,有办法吗,有办法,拖入010,改呗!

 这又涉及到上面引用的内容,文件头尾都要改,值得注意的是,这里可以用模板中的运行模板辅助找到头尾位置,进行修改。

 Stegslove图片代入,点箭头,一直点,就会发现渐渐有二维码的轮廓,别放弃找到,扫它。

标题5 简单的压缩包

 小明将秘密套了一层又一层压缩包,并且采用了多种加密手段,题目这时已经将提示放的很明确了,第一层为伪加密,已经没什么可玩的了。

解密后放出提示,从而应想到爆破。 

 接着解密,再次放出提示,接着爆破。 

 注意提示语句给的范围。

 爆破密码输入可得flag。

标题6 EZ Base

根据提示 百度搜素,得CTF中常见密码题解密网站总结_Greedy Hat的博客-CSDN博客_当铺密码在线解密,由网站得附件内容类型,然后按文本解密一步步走,这里需要对Base类型较为熟悉(解码软件全的,另说!),,,,,,,,,,,,记得最后改格式!!!

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值