智星工坊第一阶段wp-misc

需要加入靶场可关注智星攻防微信公众号获取群链接

安全杂项-1-base-png

这一串就代表是图片转base64后的结果,因此我们用工具还原就行了
assets/智星工坊第一阶段wp-misc/file-20260819143913673.png
这里推荐用Cyberchef,这是编码集成工具,很好用
需要删掉data:image/jpeg;base64,这一串使得变成完整base64部分
用base64解码再显示图片即可
assets/智星工坊第一阶段wp-misc/file-20260819144212057.png

安全杂项-2-与佛论禅

佛曰是一个存在了很久的编码方式,这里推荐用随波逐流软件进行解密
assets/智星工坊第一阶段wp-misc/file-20260819144658496.png

安全杂项-3-img

先用随波逐流扫一下,发现flag在EXIF里
assets/智星工坊第一阶段wp-misc/file-20260819144816681.png
看属性似乎也只有一部分
assets/智星工坊第一阶段wp-misc/file-20260819144851051.png
那么就继续看文件内部了,这里用010editor来查看原始内容,发现flag被截断了,正确的flag只有这样才能看到
assets/智星工坊第一阶段wp-misc/file-20260819145100218.png

安全杂项-4-复原

图片的宽高有问题,可以改原始内容修复,或者用随波逐流
assets/智星工坊第一阶段wp-misc/file-20260819145230765.png

安全杂项-5-flag_is_here

直接打不开,看一下文件头,发现是504b0304,这是典型zip文件头
assets/智星工坊第一阶段wp-misc/file-20260819145316641.png
提示要密码,题目也提示是5位,爆破一下密码就出来了
assets/智星工坊第一阶段wp-misc/file-20260819145542248.png
打开就能得到flag

安全杂项-5-流量分析

用wireshark打开,右键追踪udp流,猜测后面出来的flag就是答案,提交正确
assets/智星工坊第一阶段wp-misc/file-20260819150124605.png

安全杂项-6-brainfxxk

Brainfuck编码,用随波逐流解密
assets/智星工坊第一阶段wp-misc/file-20260819150205782.png

安全杂项-7-steg_rgb

用随波逐流发现rgb通道有信息
assets/智星工坊第一阶段wp-misc/file-20260819150305930.png
用stegsolve的data extract提取,勾选rgb的0
这里已经可以发现压缩包了
assets/智星工坊第一阶段wp-misc/file-20260819150430502.png
点save bin保存成zip文件打开可以看到flag文件
assets/智星工坊第一阶段wp-misc/file-20260819150522230.png
继续解密,发现Cyberchef的magic方法自动分析出图片,由此获得flag
assets/智星工坊第一阶段wp-misc/file-20260819150604236.png
最后的flag要对着图一点点弄,不然很难交对(提醒:要填FLAG{)

安全杂项-8-图片隐藏

附件是一张图,既然是图片隐藏,那应该和通道有关
这里用随波逐流或者stegsolve都可以看,红色通道里有二维码
assets/智星工坊第一阶段wp-misc/file-20260819151727995.png
扫码获得信息
assets/智星工坊第一阶段wp-misc/file-20260819151737043.png
这里用cyberchef从hex解码发现有flag和python特征,但还是不清楚是啥
assets/智星工坊第一阶段wp-misc/file-20260819151823488.png
保存下来用file指令查看是啥
assets/智星工坊第一阶段wp-misc/file-20260819151846426.png
发现是python2的编译后文件,这里用uncompyle2进行逆向
assets/智星工坊第一阶段wp-misc/file-20260819151504998.png
把里面print改成Python3形式再运行就能获得flag
assets/智星工坊第一阶段wp-misc/file-20260819151602995.png

安全杂项-9-lsb隐写

和上一道题思路基本一致
assets/智星工坊第一阶段wp-misc/file-20260819152007582.png

安全杂项-10-rotB

看标题就应该是rot13编码
事实证明也确实是
assets/智星工坊第一阶段wp-misc/file-20260819152124297.png
(rot13也可以看成凯撒密码)

posted @ 2026-08-20 12:16  _ljnljn  阅读(20)  评论(0)    收藏  举报