智星工坊第一阶段wp-misc
需要加入靶场可关注智星攻防微信公众号获取群链接
安全杂项-1-base-png
这一串就代表是图片转base64后的结果,因此我们用工具还原就行了

这里推荐用Cyberchef,这是编码集成工具,很好用
需要删掉data:image/jpeg;base64,这一串使得变成完整base64部分
用base64解码再显示图片即可

安全杂项-2-与佛论禅
佛曰是一个存在了很久的编码方式,这里推荐用随波逐流软件进行解密

安全杂项-3-img
先用随波逐流扫一下,发现flag在EXIF里

看属性似乎也只有一部分

那么就继续看文件内部了,这里用010editor来查看原始内容,发现flag被截断了,正确的flag只有这样才能看到

安全杂项-4-复原
图片的宽高有问题,可以改原始内容修复,或者用随波逐流

安全杂项-5-flag_is_here
直接打不开,看一下文件头,发现是504b0304,这是典型zip文件头

提示要密码,题目也提示是5位,爆破一下密码就出来了

打开就能得到flag
安全杂项-5-流量分析
用wireshark打开,右键追踪udp流,猜测后面出来的flag就是答案,提交正确

安全杂项-6-brainfxxk
Brainfuck编码,用随波逐流解密

安全杂项-7-steg_rgb
用随波逐流发现rgb通道有信息

用stegsolve的data extract提取,勾选rgb的0
这里已经可以发现压缩包了

点save bin保存成zip文件打开可以看到flag文件

继续解密,发现Cyberchef的magic方法自动分析出图片,由此获得flag

最后的flag要对着图一点点弄,不然很难交对(提醒:要填FLAG{)
安全杂项-8-图片隐藏
附件是一张图,既然是图片隐藏,那应该和通道有关
这里用随波逐流或者stegsolve都可以看,红色通道里有二维码

扫码获得信息

这里用cyberchef从hex解码发现有flag和python特征,但还是不清楚是啥

保存下来用file指令查看是啥

发现是python2的编译后文件,这里用uncompyle2进行逆向

把里面print改成Python3形式再运行就能获得flag

安全杂项-9-lsb隐写
和上一道题思路基本一致

安全杂项-10-rotB
看标题就应该是rot13编码
事实证明也确实是

(rot13也可以看成凯撒密码)

浙公网安备 33010602011771号