自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 收藏
  • 关注

原创 攻防世界-MISC-A-Weird-C-Program

然后发现它的缩进格式比较奇怪,就想起之前做过的一个用制表符和空格这些空白符进行二进制编写的题目。写脚本试试(效果:按行判断是否存在空白符,并按空格为0,制表符为1编写,最后转为ascii码)该题目附件是一个cpp文件,cpp文件是C、C++源码文件。注意:如果进行粘贴复制,文件中的空白符会变,踩坑了。打开后,先是运行了一下,但是不出意外的报错了。在这里我是使用Dev-C++软件打开。果然可以得到二进制串与flag。

2022-10-15 09:28:03 418 2

原创 攻防世界-MISC-misc_xor

因为题目给的字符串不长,且一般flag格式为flag{xxxx},猜测字符串开头'cidb'对应'flag',将其转换为二进制,去求秘钥。我们可以使用异或进行加密,即把加密字符转化成二进制,再通过秘钥(二进制)加密形成加密字符,例如下图所示。观察字符串没有发现什么规律,去看题目misc_xor,可以发现xor是异或的缩写。知道如何进行异或解密后题目就很简单了,但是还需求出秘钥。最后随便找个在线工具(或自己写脚本)跑一下就出来了。求得秘钥为5(00000101)异或作为一个运算符,运用如下。

2022-09-06 17:00:33 2234

原创 攻防世界-MISC-MISC文件类型

编码的开头是“46ESAB”,将其反转就是“BASE64”然后上网找工具把它转为16进制(在转为16进制时,需注意base64编码只有A_Z a-z + = ,因此需要将开头的46ESAB_去掉)(这段编码一开始没有get到它的点,就一直在想是个什么类型的文件,因为题目题目是文件类型,进了误区)txt文件打开后,可以发现是16进制,将它转化成ASCII码,如。后面打开zip文件就可以看到flag.txt文件了。因此把它放入010Editor,另存为zip文件。50 4B 03 04 是zip文件的文件头。

2022-09-06 15:00:35 2168 6

原创 攻防世界-MISC-picture3

下载附件发现是jpg文件,扔到010Editor查看文件16进制,ctrl+f查找pk、rar等值在文件尾发现zip文件格式,(也可以放入kail,直接binwalk提取)(本来想写自己对base64隐写的了解,但是了解的不到位,写不出来,就请大家去看看上面链接的内容吧,里面挺到位的)打开txt后发现文件内容经过base64加密,但是直接解密的东西不是我们想要的。于是回到zip文件的十六进制,可以发现是zip伪加密。最后跑出答案为flag{Ba5e_64OFive}将其提取后发现是经过加密的zip文件。

2022-09-04 13:07:21 600

原创 攻防世界-MISC-我们生活在南京-2

之后下载附件解压,发现是mp3音频文件,用Audacity音频解析软件打开,并切换到频谱图,可以看到粗细的线段与间隙,将其按序转换成摩斯密码的格式。题中的方法后加了括号CW,便去网上查找有关CW传输的资料,发现它与电报发送有关,联想到莫斯密码。最后得到flag{cwi54tr4diti0nm3th0d}

2022-09-04 09:43:07 803 1

原创 攻防世界-MISC-摩斯电码

图中有粗细的条码与间隙,与摩斯密码的组成 '.' ' ' '-'相识,便将其用记事本按序写下。

2022-09-03 16:52:14 963

原创 攻防世界-MISC-Time_losing

得到XMan{seems_to_be_related_to_the_special_guests}由题可得,该题的大致思路应该和时间有关,下载解压附件后可以看到有40个左右txt文件。查看文件的修改日期再与题目中的11:33:20求差,可以发现正好是ascii码值。例:11:34:48-11:33:20=88为X。后面就可以编写脚本了。

2022-09-03 12:03:13 612

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除