攻防世界-MISC高手进阶区-学习记录

本文详细介绍了攻防世界Misc类别中的五个高阶破解挑战,包括Wireshark流量分析、PNG隐写、AES加密解密、RAR文件隐藏与LSB隐写。通过使用Wireshark、Stegsolve.jar、Notepad++、GIF动图分解工具和kali命令等工具,逐一解密并找到隐藏的flag。挑战涉及网络流量分析、图像隐藏、加密解密及隐写术等多个信息安全技术。
摘要由CSDN通过智能技术生成

攻防世界misc高阶破解


1-wireshark-1

这题是一个简单的流量分析题,下载附件后用wirshark打开,直接ctrl+F搜索flag
在这里插入图片描述然后编辑一下就可以来flag{ffb7567a1d4f4abdffdb54e022f8facd}

2-pure_color

下载附件后发现这是一png格式的图片,使用工具Stegsolve.jar打开图片,经过调整颜色通道,最后得到flag
在这里插入图片描述

3-Aesop_secret

下载附件,发现这是一个压缩包,只有一个动态图,使用使用GIF动图分解工具(https://tu.sioe.cn/gj/fenjie/)得到一组数据ISCC
在这里插入图片描述我们在对图片进行分析,使用Notepad++打开动图,发现在最后一段中存在一句不一样的字符串,
在这里插入图片描述根据题目Aesop_secret判断可能是Aes加密,使用工具(http://www.jsons.cn/aesencrypt/)进行解密,在这里插入图片描述解密之后得到的还是一个密文,但这个密文和之前的密文有相似之处,于是再次解密,
在这里插入图片描述最后得到flag{DugUpADiamondADeepDarkMine}

4-a good idea

下载附件这是一个格式为rar的压缩包,使用kali 的binwalk命令分辨文件是否由多个文件合并而成。
发现发现压缩包存在两个图片,而解压后只有一张图片,说明有一张图片被隐藏了,使用binwalk - e +文件名 命令分离文件。
在这里插入图片描述
在目录misc下得到两张图片
在这里插入图片描述使用Stegsolve.jar工具对两张图片进行对比
在这里插入图片描述
先打开一张图片(to_do.png)再打开另一张(to.png),通过调节得到一个二维码,扫码即可得到flag,NCTF{m1sc_1s_very_funny!!!}
![在这里插入图片描述](https://img-blog.csdnimg.cn/cd7579ea2c3242df996ac88ac46b7ddc.png

5-倒立屋

这是一道LSB隐写,有两种方法:
1、使用工具Stegsolve.jar进行调试,过程较为复杂,需要一定耐心。
在这里插入图片描述
在这里插入图片描述

2、使用kali命令,zsteg +文件名。
在这里插入图片描述得到flag{IsCc_2019}

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值