CTF合集
文章平均质量分 76
h1dm
在网安圈子绝地求生的渣渣
展开
-
西湖论剑2021杂项(misc)--YUSA的小秘密
西湖论剑2021杂项(misc)–YUSA的小秘密题目描述:LSB,但又不是LSB,众所周知不止RGB。yusa,我的yusa,嘿嘿解答:打开压缩包是一个很可爱小姐姐哟根据题目描述是LSB,但又不是LSB,于是放到stegsolve 工具链接 :CTF工具stegsolve隐写分析(misc)使用这个工具下red 0号和green 0号通道所找到的flag都不完整。这里看了大佬的writeup,才知道颜色反转,利用python中cv2库脚本即可得到含有清楚的flag图片。from cv2 i原创 2021-11-22 21:52:12 · 3023 阅读 · 2 评论 -
windows下安装foremost和binwalk(以及两个软件的安装包)
windows下安装foremost和binwalkwindows下foremost和binwalk安装包我已经放到CSDN上:foremost binwalkwindows下foremost安装1.首先将下载好的foremost夹下创建一个bat文件,并写入下面的内容。需要注意的是,把路径写对。@echo offcd C:\ctf\misc\CTF工具之foremost--windows(misc)\foremost-masterset path=%~dp1start foremost.原创 2021-11-19 00:04:40 · 10188 阅读 · 9 评论 -
攻防世界web初级练习区(详解十二个题)
攻防世界web–新手练习区(详解十二个,萌新)第一题:view_source题目描述:X老师让小宁同学查看一个网页的源代码,但小宁同学发现鼠标右键好像不管用了。解答:打开网站显示:题目提示说查看源码,于是按F12,直接查看源码即可得到flag。得到的flag: cyberpeace{31241edef8bb206ed17ff54f7ca6d111}第二题:robots题目描述:X老师上课讲了Robots协议,小宁同学却上课打了瞌睡,赶紧来教教小宁Robots协议是什么吧。解答:原创 2021-11-15 22:55:40 · 3233 阅读 · 1 评论 -
记一次简单线上比赛--CTF(初级)
记一次简单线上比赛–CTF(初级)第一题:胖虎收到了一段特殊的字符串O5SWYY3PNVSXI33FORWGCYQ=,你能帮他解出正确内容吗?解答:1.首先看到这一串字符串就想到base64编码,结果发现不对2.尝试其他解码,发现是base32编码得到的flag: welcometoetlab第二题:小张在对数据进行加密之后发送给同学小李,但是发送过程中由于存心多按了一下键盘改变了数据。你能帮小李还原一下该数据吗?字符串内容为6434147c20060ed8c730i228a87ff08a原创 2021-11-06 20:18:32 · 2315 阅读 · 0 评论 -
攻防世界杂项(misc)--新手练习区(详解十二道题完结,附件做题过程中使用到的各种工具和网站)
攻防世界杂项(misc)–新手练习区(详解)第一题:this_is_flag题目描述:Most flags are in the form flag{xxx}, for example:flag{th1s_!s_a_d4m0_4la9}根据题目描述确定flag为:flag{th1s_!s_a_d4m0_4la9}第二题:pdf题目描述:菜猫给了菜狗一张图,说图下面什么都没有得到的文件为一个pdf图片:根据题目描述:图片下面什么都没有 ,那么图片猜测flag就这图片下面,于是用ctrl+a全选原创 2021-10-07 15:57:50 · 11542 阅读 · 2 评论 -
CTF--比赛题目解题思路(陇剑杯)--简单题目(萌新)
CTF–比赛题目解题思路(陇剑杯)–简单题目(萌新)1.webshell(单位网站被黑客挂马,请您从流量中分析出webshell,进行回答)–黑客登录系统使用的密码是通过得到的是hack.pcap流量包,放到wireshark中通过字符串搜索得到,password为Admin123!@#2.日志分析分析–攻击流量,黑客往/tmp目录写入一个文件,文件名为首先用notepad++打开,首先ctr+a全选安装下图1,2,3将url解码。在搜索栏中搜索tmp得到下面结果:sess_car原创 2021-09-14 21:56:23 · 4480 阅读 · 1 评论