春秋杯秋季联赛勇者赛道MISC部分WP

5 篇文章 0 订阅

1.secret_chart

解压压缩包,获得一个图片,使用foremost分离出一个zip

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存失败,源站可能有防盗链机制,建议将图片保存下来直接上传下上传(ipkah0gfnReU-1638018683022)(assets/image-20211127161632-24ggcv0.png)(ssets/image-20211127161632-24ggcv0.png)]

进行爆破,得到密码9527

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-GMU3grOX-1638018683023)(assets/image-20211127161730-njyufj8.png)]

容易发现的事情是吃到这一列$B,还有王苗苗这一行,都是1

宋爱梅这一行都是1010

把所有月份拼凑在一起,发现一共576,明显的matrix特征

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-UIWeKpDf-1638018683024)(assets/image-20211127165757-s5836ar.png)]

编写代码,01画图

from PIL import Image
MAX = 24
pic = Image.new("RGB",(MAX, MAX))
str = "101010101010101010101010101110100010100010110001110001010101011111111000111111101111111001100001110110010100000110100010110000001011001010001011100111110100100100000110110010101010111001110011100110010010011011100000100000100000011100100111111001010110011011111010101010101001100011110101100110110000101100001010100100110010011000101011111100011101110111000110101011111001001111011101111110001000011011111000101110011100101110010111110001100110100000111110111100111000000001000001101000000110101110111100111000110011000001100101110011100101011001000010111111111111111111111111"
i=0
print(len(str))
for y in range (0,MAX):
    for x in range (0,MAX):
        if(str[i] == '1'):
            pic.putpixel([x,y],(0, 0, 0))
        else:
            pic.putpixel([x,y],(255,255,255))
        i = i+1
pic.show()
pic.save("flag.png")

得到matrix二维码

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-ye9pY6GM-1638018683025)(assets/image-20211127170113-4gfk0ib.png)]

随便找个解码网站解码得到 zfua{B3s1o9in1Nw0halUnofuNc0HM1}

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-Eqrj8Pph-1638018683026)(assets/image-20211127170246-v8cwceu.png)]

凯撒20 [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-UGikYpp1-1638018683027)(assets/image-20211127170343-4fqzx0l.png)]

得到flag:

flag{H3y1u9ot1Tc0ngrAtulaTi0NS1}

2.helloshark

压缩包解压得到一个bmp,zsteg一把梭

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-TRKiN0j3-1638018683027)(assets/image-20211127171009-cmdvo6t.png)]

foremost分离出zip,zip有密码,在zsteg中"b1,r,lsb,yx"出有一段密码

password:@91902AF23C#276C2FC7EAC615739CC7C0

解压,一个流量包

TCP.stream eq 0中 仔细观察在"||"前面 字符组合起来为flag{…

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-VlETbEWv-1638018683028)(assets/image-20211127171717-7ohsvpw.png)]

最后组合出flag为

flag{a4e0a418-fced-4b2d-9d76-fdc9053d69a1}

3.MarioCoin

玩游戏。

硬玩游戏通关。

flag{2641b677c0ffb5e7ac2ddefdeea257c8}

4.问卷调查

flag{让我们一起带给世界安全感}

5.Vigenere

维吉尼亚密码

爆破在线网站一把梭

Vigenere Solver - www.guballa.de

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-Y9AfNHXH-1638018683029)(assets/image-20211127172552-mw6wvng.png)]

flag{53d613fc-6c5c-4dd6-b3ce-8bc867c6f648}

  • 4
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 3
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值