摘要: 环境 被嗅探的流量,流量分析 flag{da73d88936010da1eeeb36e945ec4b97} wp 过滤http流,发现上传了一个flag.jpg 把图片保存下来,会发现flag就在flag.jpg文件尾部 阅读全文
posted @ 2025-01-14 10:32 ra1nbowsea 阅读(28) 评论(0) 推荐(0)
摘要: 环境 大白,png宽高修改 flag{He1l0_d4_ba1} wp 用python写一个修改png图片的脚本,运行即可 import binascii import struct import sys import os def is_png(file_data): """检查文件是否为 PNG 阅读全文
posted @ 2025-01-14 10:32 ra1nbowsea 阅读(51) 评论(0) 推荐(0)
摘要: 环境 FLAG,lsb隐写 flag{dd0gf4c3tok3yb0ard4g41n~~~} wp lsb隐写 修复一下zip,解压得到一个ELF可执行文件,执行即可 阅读全文
posted @ 2025-01-13 17:31 ra1nbowsea 阅读(40) 评论(0) 推荐(0)
摘要: 环境 easycap,流量分析 flag{385b87afc8671dee07550290d16a8071} wp 打开,最终tcp流即可 阅读全文
posted @ 2025-01-13 17:30 ra1nbowsea 阅读(50) 评论(0) 推荐(0)
摘要: 环境 LSB,lsb隐写 flag{1sb_i4_s0_Ea4y} wp 发现存在一个另一张png图片,保存 得到二维码,扫码即可 阅读全文
posted @ 2025-01-13 17:28 ra1nbowsea 阅读(40) 评论(0) 推荐(0)
摘要: 环境 ningen,文件分离,zip暴力破解 flag{b025fc9ca797a67d2103bfbc407a6d5f} wp 图片可分离出一个zip,暴力破解压缩密码8368 阅读全文
posted @ 2025-01-13 17:26 ra1nbowsea 阅读(21) 评论(0) 推荐(0)
摘要: 环境 攻防世界,流量分析 Heisenberg wp 流量包分析,udp追踪流得到密文 In contrast to classicas is a slightly looser term which may refer tor to 20th and 21st century physics in 阅读全文
posted @ 2025-01-08 16:41 ra1nbowsea 阅读(112) 评论(0) 推荐(0)
摘要: 环境 攻防世界,png图片修复 wdflag{Png_C2c_u_kn0W} wp 修复文件头89 50 修复图片宽高 阅读全文
posted @ 2025-01-08 16:40 ra1nbowsea 阅读(233) 评论(0) 推荐(0)
摘要: 环境 攻防世界,RGB像素构造图片 flag{ youc@n'tseeme } wp 像素的RBG from ast import literal_eval as make_tuple from PIL import Image f = open('flag.txt', 'r') corl = [m 阅读全文
posted @ 2025-01-08 16:39 ra1nbowsea 阅读(135) 评论(0) 推荐(0)
摘要: 环境 攻防世界,二维码,base64 flag{y0ud1any1s1} wp 发现5*5张图片,疑似可以组成二维码,调换1,5,21图片的位置 from PIL import Image path = input("输入图片路径:\n") img0 = Image.new("RGBA", (180 阅读全文
posted @ 2025-01-08 16:38 ra1nbowsea 阅读(131) 评论(0) 推荐(0)
摘要: 环境 攻防世界,进制转换,base64 0126 062 0126 0163 0142 0103 0102 0153 0142 062 065 0154 0111 0121 0157 0113 0111 0105 0132 0163 0131 0127 0143 066 0111 0105 0154 阅读全文
posted @ 2025-01-08 16:37 ra1nbowsea 阅读(178) 评论(0) 推荐(0)
摘要: 环境 攻防世界,进制转化,字符串反转,base32,凯撒 艾尔登法环正式发售在即,迫不及待的mjj身上好像有蚂蚁在爬,写下了一句谜语: 3207357975641587136122466514425152961654613410728337142271750273124995105747053991 阅读全文
posted @ 2025-01-08 16:37 ra1nbowsea 阅读(370) 评论(0) 推荐(0)
摘要: 环境 攻防世界,lsb隐写 flag{134699ac9d6ac98b} wp 使用stegsolve打开lsb隐写,发现 保存即可 阅读全文
posted @ 2025-01-08 16:36 ra1nbowsea 阅读(88) 评论(0) 推荐(0)
摘要: 环境 攻防世界,outguess隐写 We should blow up the bridge at midnight wp outguess -r 035bfaa85410429495786d8ea6ecd296.jpg -t flag.txt 阅读全文
posted @ 2025-01-08 16:34 ra1nbowsea 阅读(147) 评论(0) 推荐(0)
摘要: 环境 攻防世界,流量分析 flag{1qwy2781} wp 分析出是http流量,大部分是ssrf和sql注入的payload,url解码如下 url=gopher://127.0.0.1:80/_POST /admin.php HTTP/1.1 Host: localhost:80 Connec 阅读全文
posted @ 2025-01-08 16:34 ra1nbowsea 阅读(336) 评论(0) 推荐(0)
摘要: 环境 攻防世界,文件分离 flag{c28c424b-fd8c-45b9-b406-0a933b1ca7b1} wp 使用binwalk2版本,可以分解出 打开8091000发现存在flag 阅读全文
posted @ 2025-01-08 16:32 ra1nbowsea 阅读(101) 评论(0) 推荐(0)
摘要: 环境 攻防世界,流量分析,rsa私钥解明文 flag{haPPy_Use_0penSsI} wp 流量包发现是FTP-date,导出全部得到一对公私密钥、pdf和zip,解压得到key.txt 使用openssl解密 openssl pkeyutl -decrypt -inkey private.k 阅读全文
posted @ 2025-01-08 16:30 ra1nbowsea 阅读(118) 评论(0) 推荐(0)
摘要: 环境 攻防世界,带密码的文件隐藏,zip明文攻击,zip伪加密,栅栏密码,凯撒密码 flag{ssctf_@seclover%coffee_*} wp 解压得到一张图片,发现加绿的字符串0405111218192526,可能是密码,一圈下来发现是带密码的文件加密隐写 打开压缩包得到提示,爆破密码19 阅读全文
posted @ 2025-01-08 16:25 ra1nbowsea 阅读(189) 评论(0) 推荐(0)
摘要: 环境 攻防世界,swf文件,base64解密 SYC{F3iZhai_ku4ile_T111} wp 下载flash,打开.swf文件,在57帧可得 base64解密 U1lDe0YzaVpoYWlfa3U0aWxlX1QxMTF9 阅读全文
posted @ 2025-01-06 17:25 ra1nbowsea 阅读(126) 评论(0) 推荐(0)
摘要: wp 题目下载,解压打开task.py即可看见flag flag{fa0f8335-ae80-448e-a329-6fb69048aae4} 阅读全文
posted @ 2024-11-18 08:52 ra1nbowsea 阅读(104) 评论(0) 推荐(1)
摘要: 环境 题目下载,base64 Y3liZXJwZWFjZXtXZWxjb21lX3RvX25ld19Xb3JsZCF9 cyberpeace{Welcome_to_new_World!} wp cat af681321af224387a21c72456530989e.txt | base64 -d 阅读全文
posted @ 2024-11-18 08:51 ra1nbowsea 阅读(36) 评论(0) 推荐(0)
摘要: wp 题目下载,轮转机加密 1: < ZWAXJGDLUBVIQHKYPNTCRMOSFE < 2: < KPBELNACZDTRXMJQOYHGVSFUWI < 3: < BDMAIZVRNSJUWFHTEQGYXPLOCK < 4: < RPLNDVHGFCUKTEBSXQYIZMJWAO < 阅读全文
posted @ 2024-11-18 08:51 ra1nbowsea 阅读(51) 评论(0) 推荐(0)
摘要: 环境 题目下载,16进制转文件,zip暴力破解密码 504B03040A0001080000626D0A49F4B5091F1E0000001200000008000000666C61672E7478746C9F170D35D0A45826A03E161FB96870EDDFC7C89A11862F 阅读全文
posted @ 2024-11-18 08:50 ra1nbowsea 阅读(77) 评论(0) 推荐(0)
摘要: wp 题目下载,云影密码 8842101220480224404014224202480122 随波逐流云影解密 cyberpeace{WELLDONE} 阅读全文
posted @ 2024-11-18 08:50 ra1nbowsea 阅读(31) 评论(0) 推荐(0)
摘要: 环境 题目下载,16进制转字符串,base64,键盘包围密码 636A56355279427363446C4A49454A7154534230526D6843 56445A31614342354E326C4B4946467A5769426961453067 wp 转成字符串 echo '636A56 阅读全文
posted @ 2024-11-18 08:49 ra1nbowsea 阅读(52) 评论(0) 推荐(0)
摘要: 环境 来自题目下载,摩斯加培根密码 --/.-/-.--/..--.-/-..././..--.-/..../.-/...-/./..--.-/.-/-./ /-/...././.-./..--.-/-.././-.-./ /-.././..../..../..../..../.-/.-/.-/.- 阅读全文
posted @ 2024-11-18 08:48 ra1nbowsea 阅读(44) 评论(0) 推荐(0)
摘要: wp 来自题目下载,w型栅栏密码,key=5,offset=0 ccehgyaefnpeoobe{lcirg}epriec_ora_g cyberpeace{railfence_cipher_gogogo} cyberchef的功能rail fence ciphey decode 阅读全文
posted @ 2024-11-18 08:48 ra1nbowsea 阅读(47) 评论(0) 推荐(0)
摘要: 环境 题目下载,js逆向 RenIbyd8Fgg5hawvQm7TDQ wp 解压得到一个.html和js文件,分析,输入一个对的token才能得到flag function showFlag() { var t = document.getElementById("flagTitle"); var 阅读全文
posted @ 2024-11-18 08:47 ra1nbowsea 阅读(63) 评论(0) 推荐(0)
摘要: wp 来自题目下载,摩斯 11 111 010 000 0 1010 111 100 0 00 000 000 111 00 10 1 0 010 0 000 1 00 10 110 转成.- -- .-. ... . -.-. -.. . .. ... ... .. -. - . .-. . .. 阅读全文
posted @ 2024-11-18 08:46 ra1nbowsea 阅读(321) 评论(0) 推荐(0)
摘要: 环境 题目下载,RSA公钥文件分解 PCTF{256b_i5_m3dium} wp 解压得到一个密文和一个RSA公钥 openssl rsa -pubin -in pubkey.pem -modulus -text -noout #提取e和pq的乘机 Public-Key: (256 bit) Mo 阅读全文
posted @ 2024-11-18 08:46 ra1nbowsea 阅读(70) 评论(0) 推荐(0)
摘要: wp 题目下载,pyc反编译,写出解密函数 cyberpeace{interestinghhhhh} uncompyle6 -o ./ 42aa1a89e3ae48c38e8b713051557020.pyc 看到加密代码,解密先base32然后进行了两边 import base64 def enc 阅读全文
posted @ 2024-11-18 08:45 ra1nbowsea 阅读(29) 评论(0) 推荐(0)
摘要: wp 题目下载,凯撒解密,偏移12 随波逐流凯撒解密一把梭哈 描述:oknqdbqmoq{kag_tmhq_xqmdzqp_omqemd_qzodkbfuaz} cyberpeace{you_have_learned_caesar_encryption} 阅读全文
posted @ 2024-11-16 18:08 ra1nbowsea 阅读(55) 评论(0) 推荐(0)
摘要: wp 题目下载,RSA已知p,q,e 在一次RSA密钥对生成中,假设p=473398607161,q=4511491,e=17 求解出d cyberpeace{125631357777427553} python import libnum p = 473398607161 #质数1 q = 451 阅读全文
posted @ 2024-11-16 18:06 ra1nbowsea 阅读(67) 评论(0) 推荐(0)
摘要: 环境 题目下载,培根和凯撒解密 ABBABAABBAAAAABABABAABABBAAAAABAABBAAABAABBBABBAABABBABABAAABABBBAABAABABABBBAABBABAA flag{HAVEFUNWITHCRYPTO} wp 先是培根解密 ngbklatcoznixe 阅读全文
posted @ 2024-11-16 18:01 ra1nbowsea 阅读(92) 评论(0) 推荐(0)
摘要: 环境 题目下载,流量分析 FLAG:385b87afc8671dee07550290d16a8071 wp 发现都是tcp流量,直接追踪流即可 阅读全文
posted @ 2024-11-16 18:01 ra1nbowsea 阅读(119) 评论(0) 推荐(0)
摘要: 环境 题目下载,linux的core文件 ALEXCTF{K33P_7H3_g00D_w0rk_up} wp 查找字符串,或者拖到IDA里面的字符串查找即可 strings 8deb5f0c2cd84143807b6175f58d6f3f -n 6 #查看至少6位以上的字符串 cvqAeqacLtq 阅读全文
posted @ 2024-11-16 18:00 ra1nbowsea 阅读(140) 评论(0) 推荐(0)
摘要: 环境 题目下载,ext3文件恢复 Flag{yc4pl0fvjs2k1t7T} wp 解压发现是一个ext3文件系统,挂载 fls badimages sudo mount -o loop badimages /mnt/ctf_tmp 发现提示T0D0.me,需要需要恢复文件 extundelete 阅读全文
posted @ 2024-11-16 18:00 ra1nbowsea 阅读(71) 评论(0) 推荐(0)
摘要: 环境 题目下载,流量分析 flag{Good_b0y_W3ll_Done} 分析,发现有ftp-date,搜索flag{ 阅读全文
posted @ 2024-11-16 17:59 ra1nbowsea 阅读(71) 评论(0) 推荐(0)
摘要: 环境 题目下载,文件分离,图片and操作 AZADI TOWER wp 解压,foremost分离出两张图片,然后使用stegsolve图片进行and,发现 阅读全文
posted @ 2024-11-16 17:58 ra1nbowsea 阅读(129) 评论(0) 推荐(0)
摘要: 环境 题目下载,流量分析modbus协议 sctf{Easy_Modbus} 过滤modbus协议,然后追踪tcp流量 阅读全文
posted @ 2024-11-16 17:58 ra1nbowsea 阅读(66) 评论(0) 推荐(0)