会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
carefree
博客园
首页
新随笔
联系
订阅
管理
2023年7月24日
复现:巅峰极客2023
摘要: weclome found me 一个dmp文件,用010打开查找hint,提示Netflix picture format,搜索可知Netflix的图片类型为AVIF avif文件头为00 00 00 1C 66 74 79 70 61 76 69 66,直接在010找出来分离(也可以用forem
阅读全文
posted @ 2023-07-24 22:00 carefree669
阅读(116)
评论(0)
推荐(0)
2023年2月28日
复现:VNCTF2023
摘要: 验证码 hint:Tupper(塔珀自指公式) 给了一堆图片,组合起来应该就是Tupper公式中的k 利用python的OCR批量识别,我找到了两个库进行识别对比 import pytesseract from PIL import Image from numpy.core.defchararra
阅读全文
posted @ 2023-02-28 19:19 carefree669
阅读(300)
评论(0)
推荐(0)
2023年2月23日
复现:西湖论剑2022
摘要: mp3 用MP3stego无密码解密mp3,得到txt 用binwalk分析mp3,发现有png,用foremost提取 用zsteg分析png,发现藏有zip,提取出来 zip加密了一个47.txt,用前面得到的密码解开,rot47解码,用控制台跑一下得到flag take_the_zip_eas
阅读全文
posted @ 2023-02-23 20:47 carefree669
阅读(379)
评论(2)
推荐(0)
2022年7月28日
复现:DASCTF2022.07赋能赛
摘要: ez_forensics 一个raw,一个vmdk 先进行内存取证 再cmd中发现提示有一个特殊的截图 去找屏幕截图,发现thes3cret 搜索thes3cret相关文件,并提取 里面是一个AES加密(AES密文以U2FsdGVkX开头),无法直接解密,需要key 然后又发现了一个用户密码,但不是
阅读全文
posted @ 2022-07-28 16:59 carefree669
阅读(367)
评论(0)
推荐(0)
2022年7月26日
[陇剑杯 2021]wifi
摘要: 题目描述: 网管小王最近喜欢上了ctf网络安全竞赛,他使用“哥斯拉”木马来玩玩upload-labs,并且保存了内存镜像、wifi流量和服务器流量,让您来分析后作答: 小王往upload-labs上传木马后进行了cat /flag,flag内容为_____________。(压缩包里有解压密码的提示
阅读全文
posted @ 2022-07-26 21:48 carefree669
阅读(707)
评论(0)
推荐(0)
2022年7月20日
OtterCTF 2018(复现赛)
摘要: What the password? you got a sample of rick's PC's memory. can you get his user password? 先查看内存镜像的基本信息 用mimikatz直接提取密码,也可以知道用户名为Rick,PC名为WIN-LO6FAF3DT
阅读全文
posted @ 2022-07-20 20:45 carefree669
阅读(468)
评论(1)
推荐(0)
2022年7月18日
复现:NepCTF 2022
摘要: 签到题 一个jpg 末尾有zip的数据,提取出来 里面是多层无密码加密,用脚本解 import zipfile def unZip(filename): fz = zipfile.ZipFile(filename, 'r') fz.extractall() fz.close() # 及时关闭文件,释
阅读全文
posted @ 2022-07-18 20:42 carefree669
阅读(261)
评论(0)
推荐(0)
2022年7月13日
misc刷题记录
摘要: ctfshow单身杯 misc签到 一个加密的zip,直接爆破密码,得到一个png 用010打开图片,在末尾找到了base64密文,解码后发现是二维码 用stegsolve的red 0通道找到前一部分flag 补全反色二维码,扫出十六进制密文 解码得到后半部分flag 得到ctfshow{Your_
阅读全文
posted @ 2022-07-13 21:47 carefree669
阅读(231)
评论(0)
推荐(0)
2022年7月11日
复现:第六届“蓝帽杯”全国大学生网络安全技能大赛
摘要: misc domainhacker HTTP对象列表有一个1.rar导出,要密码 在第13个tcp流找到rar加密指令的base64编码 解码得到密码SecretsPassw0rds 打开压缩包,得到flag{416f89c3a5deb1d398a1a1fce93862a7} domainhacke
阅读全文
posted @ 2022-07-11 20:27 carefree669
阅读(273)
评论(0)
推荐(0)
2022年7月6日
暑假集训7.06
摘要: [羊城杯 2021]Baby_Forenisc 一个raw,先看文件的系统信息 搜索命令行的输入历史记录,发现用git指令上传了文件,然后删除了本地文件,提示我们找到他的账户 扫描一些常见的文件 发现了ssh.txt,github会配置ssh key密钥,把它取出来 用base64解码一下,找到末尾
阅读全文
posted @ 2022-07-06 21:41 carefree669
阅读(471)
评论(0)
推荐(0)
下一页
公告