UNCTF2022-公开赛|MISC(下)

9.芝麻开门

打开文本,拉到中间

 解码

LSB脚本 

10.剥茧抽丝

 

 直接解压缩

 0宽字符解密出文件,下载

得到的文件里的密码无法解压压缩包,字典,爆破都撸了一圈没结果,想到会不会是小明文,尝试把0宽字符去掉,再压缩发现CRC相同

 

小明文攻击后,还有一个压缩包 

用前面下载的文本里的密码解密 

11.我小心海也绝非鳝类

打开图片,有一组字符串,扔进脚本跑一下 

LSB脚本解码,得到一堆字符串

根据图1的提示,预计是多个MD5,字符串扔进脚本,跑一下看看

尝试把前32位提交,果然得到f,预计MD5的明文都只有1位

 纯体力活,挨个提交,有个别MD5要收费,脚本爆一下

12.MY PICTURE

 解压缩后得到有一个文件和一张图片

 编辑器打开文件看了一下,没头绪

从文件头部复制一段十六进制字符串,扔进脚本跑一下 ,与142异或后,出现ZIP的特征

工具处理异或

得到ZIP文件,可以正常解压

 

解压缩后是图片的加密脚本,照着加密过程,手搓解密过程

13.CatchJerry

USB流量分析,批处理导出流量数据

 网上类似脚本很多,参考大佬们的脚本

 

14.贝斯家族的侵略

 

 

Base64隐写

根据尾部文件名和题目提示,猜测到估计是鼠标宏文件

找了好几种,终于找到正确的软件

15.峰回路转

压缩包里两个文本很短,CRC爆破

 

 密码正常解密

根据题目提示,用软件导出隐写文件

 

伪加密爆破,解压缩后得到一串字符串

 图片提示了XOR,字符串扔进脚本,跑一遍

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值