MISC刷题5

[FSCTF 2023]小试牛刀

下载附件--flag.jpg

image-20240611004059449

拖入010分析:

image-20240611004123086

flag{5a+G56CBMTIz}

这是一个假flag,但是是做题的一部分

其中的5a+G56CBMTIz解码:

image-20240611004305728

image-20241015215403378

得到密码123

这样既有jpg文件,又有密码的情况下就可以考虑使用JPHS了

https://blog.csdn.net/qq_45707966/article/details/133578158

(使用说明)

image-20240624232654146

image-20240624232708478

点击seek,再输入密码进行提取

image-20240624232841542

image-20240624232901188

image-20240611005611550

[FSCTF 2023]最终试炼hhh

image-20240611005656913

又是一个没有后缀的。。

File-Format:

image-20240611010016881

没有结果

拖入010后看文件头:

image-20240611010059725

无信息

文件尾:

image-20240611010128584

发现可能是逆序

image-20240611010234320

则将后缀改为.zip

然后得到flag.pdf文件

可能是pdf隐写,然后使用wbStegopen解

image-20240611010959336

image-20240611011050299

如果报错,则适当修改路径

[NSSRound#12 Basic]Bulbasaur

https://blog.csdn.net/Aluxian_/article/details/130800499

得到两个文件:

image-20240611011352527

盲水印:

image-20240611011901862

密码为:

blind watermark

解压后打开:

image-20240611012002323

发现是阴阳怪气编码

image-20240611012332193

https://github.com/mmdjiji/yygq.js

[HDCTF 2023]MasterMisc

下载附件--得到分卷文件

image-20240611092658875

先把他们合起来:

cat *.zip.* > flag.zip

image-20240611093355630

打开发现有密码

使用ziperallo爆破:

image-20240611093524310

image-20240611093549704

密码为5483

解压得到topic.png:

image-20240611093638680

拖到010中,文件结尾:

<?xpacket end="a"?>

image-20240611093749194

管它三七二十一直接分离:

foremost topic.png

image-20240611093931576

image-20240611094141793

得到.png和.wav文件

对这个.png,爆破宽高:

image-20240611094311699

得到flag的一部分

将.wav拖入Audacity,然后展示频谱图:

image-20240611094641470

得到flag的一部分

将topc.png拖入010,找到另一部分flag:

image-20240611100201432

这个也是难找。。。

NSSCTF{e67d8104-7536-4433-bfff-96759901c405}

或者用010寻找:

image-20240611102241178

[LitCTF 2023]ssvvgg

下载文件,得到j0k3r.svg

image-20240611100501706

根据提示,应该是base64转jpg图片

先生成一个空的jpg文件并拖入010中

再复制粘贴那部分base64,

再点击:

image-20240611102846170

然后再保存即可

image-20240611102942783

保存jpg文件到kali,steghide本身没有爆破功能,这里使用stegseek爆破:

image-20240611103316559

image-20240611103344743

posted @ 2024-10-15 22:05  starme  阅读(25)  评论(0)    收藏  举报