签到题
直接过,送分儿的
这是一张单纯的图片(Unicode)
打开图片-图片隐写
偷懒绕过工具,直接用记事本打开拉到最底下
可疑字符
Unicode解码
https://tool.chinaz.com/tools/unicode.aspx
得到flag
ps:写文章的时候没见过失眠的菜狗发现这个文章编辑器可以直接解码诶
key{you are right}
做完题很久之后补的wp,应该没错:-P
富强民主(核心价值观编码)
之前吃过一次亏,其实贼拉简单
http://ctf.ssleye.com/选择核心价值观编码,进行解码,得到flag。
ping
这个学了计算机网络的话就不在话下了
解压——wireshark打开这个pcap文件——一个一个点开拼接flag(简直给我找瞎了)
38个分组的最后一个拼接,得到flag
![在这里插入图片描述](https://img-blog.csdnimg.cn/20210308210531653.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80Nzg2OTMzMA==,size_16,color_FFFFFF,t_70
telnet
如上,解压,用wireshark打开这个文件
```c
追踪TCP流
![在这里插入图片描述](https://img-blog.csdnimg.cn/20210309200536555.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80Nzg2OTMzMA==,size_16,color_FFFFFF,t_70)
### 眼见非实(修改后缀)
拿到题目是个文件夹,修改后缀,重命名为zip文件就行(这我吃过亏猜着是修改后缀)
更科学的方法是用winhex软件打开,
![在这里插入图片描述](https://img-blog.csdnimg.cn/20210309195246568.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80Nzg2OTMzMA==,size_16,color_FFFFFF,t_70)
发现文件头是
```c
50 4B 03 04
是压缩包格式的文件头,说明这个Wordw文件其实是有压缩包的(Word本身其实就是一个压缩包)
如果重命名没能成功修改文件格式,那就试试下面这个方法:
将Word文档修改成
.zip
压缩包文件
解压
打开\眼见非实\word\document.xml
(默认是用IE打开,也可以用记事本打开)
发现flag
(图中flag被我故意隐藏了)
小结:
记住常用文件头