Writeup-GKCTF-Misc题:Harley Quinn

小丑女!

原题地址:https://buuoj.cn/challenges#[GKCTF2020]Harley%20Quinn

首先读题,这应该是一道音频隐写题
把附件下载下来,里面有一个wav音频和一张jpeg图片

图片暂时还不知道有什么用,我们听一下音频,是twenty one pilots的Heathens
歌不错,可是我寻思着这也没啥线索啊,右键查看歌曲属性,在作曲家信息找到了线索

根据长达几个月的ctf经验来看,音频中应该藏着一段21位的password
开始着手分析,把这段音频导入audocity,打开频谱分析,粗略一看没发现什么,最后在音频末尾发现这样一段

DTMF双音多频,熟悉的按键音频谱,看了一下题目中的hint确实如此

然后到这里就卡住了。。。因为我从来没有搞懂大佬们是如何分析频谱图的,貌似需要matlab建模分析什么的,听的我是一头雾水
这里就要提到一个多年前的神器了,不经意间发现的,叫做dtmf2num.exe
现在网上基本找不到下载地址了,我这里给大家一个:https://lanzous.com/id4e4hc
这个神器是个命令行工具,可以直接分析音频的频谱得出按键,但因为是比较老的工具了,嘈杂环境下辨识度很低,好在这次音频是电脑直接合成的,因此可以直接识别
使用之前注意先将前面歌曲部分剪辑掉,因为这个软件只能分析几十秒内的音频,剪辑好后在cmd环境下直接加文件名就可以,分析结果如下

正好与前面提到的信息吻合:twenty one pilots #password#
数了一下发现密码少了一位,对比频谱图发现因为播放速度的原因少分析了一位,结合前后频谱得到正确结果:#222833344477773338866#
从hint可以知道这个对应的是九键键盘密码,所以最终得到的密码为:ctfisfun

九键键盘

那么拿到密码该到哪里用呢,从第二条hint看:FreeFileCamouflage
百度了一下,这个软件能将文件隐藏在jpg图片中
因此我们将附件里里的小丑女图片用FreeFileCamouflage解密,如图填好,点击De-Camouflage解密

成功得到flag.txt

最终flag为:

flag{Pudd1n!!_y0u_F1nd_m3!}
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
OSCP 2023 Challenge Writeup-MedTech-CSDN博客是一个关于OSCP挑战赛的技术解析博客。在这篇博客中,作者详细讲解了一个名为MedTech的挑战项目,并提供了解决该挑战所需的步骤和工具。 这篇博客的开头介绍了OSCP证书的重要性和它在信息安全领域的认可度。接着,作者向读者介绍了挑战项目MedTech的背景和目标。MedTech是一个模拟医疗技术公司的网络环境,参与者需要在该环境中寻找漏洞、获取权限,最终控制主机,获取FLAG。 在解决这个挑战的过程中,作者详细介绍了使用的工具和技术。例如,他讲解了利用漏洞扫描工具Nmap进行主机发现和服务探测的步骤,以及如何使用Metasploit框架进行漏洞利用和提权。 博客中还涵盖了其他一些有关网络渗透测试的技术,如枚举、社会工程学和Web应用程序漏洞利用。作者详细解释了每个技术的原理和实际应用。 在解决MedTech挑战的过程中,作者还分享了一些遇到的困难和技巧。他提到了一些常见的错误和陷阱,并分享了如何避免它们的经验。 最后,作者总结了整个挑战的过程,并分享了他在完成挑战时的成就感和收获。他强调了在这个过程中学到的技能和知识的重要性,并鼓励读者积极参与类似的挑战和项目。 这篇博客不仅提供了对OSCP挑战赛的深入了解,而且为读者提供了解决类似问的思路和方法。它对于那些对信息安全和网络渗透感兴趣的读者来说是一个很有价值的参考资源。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值