MISC刷题5

[FSCTF 2023]小试牛刀

下载附件--flag.jpg

image-20240611004059449

拖入010分析:

image-20240611004123086

flag{5a+G56CBMTIz}

这是一个假flag,但是是做题的一部分

其中的5a+G56CBMTIz解码:

image-20240611004305728

image-20241015215403378

得到密码123

这样既有jpg文件,又有密码的情况下就可以考虑使用JPHS了

https://blog.csdn.net/qq_45707966/article/details/133578158

([使用说明]( https://blog.csdn.net/qq_53079406/article/details/123608345#:~:text=】jphide seek(JPHS) 使用方法%2C检测提示,附下载地址 1 准备阶段: 有windows和 Linux版本 的,windows版有可视化界面 ,4%20%E9%9A%90%E8%97%8F%E6%96%87%E4%BB%B6%EF%BC%9A%20%E7%AC%AC%E4%B8%80%E6%AD%A5%EF%BC%9A%E5%87%86%E5%A4%87%E6%96%87%E4%BB%B6%20...%205%20%E6%8F%90%E5%8F%96%E9%9A%90%E8%97%8F%E6%96%87%E4%BB%B6%EF%BC%9A%20%EF%BC%88%E6%B3%A8%EF%BC%9A%E5%AF%B9%E5%9B%BE%E7%89%87%E7%9A%84%E9%9A%90%E5%86%99%E6%96%B9%E5%BC%8F%E5%92%8C%E5%AF%86%E7%A0%81%E9%83%BD%E4%B8%80%E6%97%A0%E6%89%80%E7%9F%A5%E7%9A%84%E6%97%B6%E5%80%99%EF%BC%8C%E4%BD%BF%E7%94%A8Stegdetect%E8%BF%9B%E8%A1%8C%E6%8E%A2%E6%B5%8B%E5%92%8C%E7%A0%B4%E8%A7%A3%EF%BC%89%20))

image-20240624232654146

image-20240624232708478

点击seek,再输入密码进行提取

image-20240624232841542

image-20240624232901188

image-20240611005611550

[FSCTF 2023]最终试炼hhh

image-20240611005656913

又是一个没有后缀的。。

File-Format:

image-20240611010016881

没有结果

拖入010后看文件头:

image-20240611010059725

无信息

文件尾:

image-20240611010128584

发现可能是逆序

image-20240611010234320

则将后缀改为.zip

然后得到flag.pdf文件

可能是pdf隐写,然后使用wbStegopen解

image-20240611010959336

image-20240611011050299

如果报错,则适当修改路径

[NSSRound#12 Basic]Bulbasaur

https://blog.csdn.net/Aluxian_/article/details/130800499

得到两个文件:

image-20240611011352527

盲水印:

image-20240611011901862

密码为:

blind watermark

解压后打开:

image-20240611012002323

发现是阴阳怪气编码

image-20240611012332193

https://github.com/mmdjiji/yygq.js

[HDCTF 2023]MasterMisc

下载附件--得到分卷文件

image-20240611092658875

先把他们合起来:

cat *.zip.* > flag.zip

image-20240611093355630

打开发现有密码

使用ziperallo爆破:

image-20240611093524310

image-20240611093549704

密码为5483

解压得到topic.png:

image-20240611093638680

拖到010中,文件结尾:

<?xpacket end="a"?>

image-20240611093749194

管它三七二十一直接分离:

foremost topic.png

image-20240611093931576

image-20240611094141793

得到.png和.wav文件

对这个.png,爆破宽高:

image-20240611094311699

得到flag的一部分

将.wav拖入Audacity,然后展示频谱图:

image-20240611094641470

得到flag的一部分

将topc.png拖入010,找到另一部分flag:

image-20240611100201432

这个也是难找。。。

NSSCTF{e67d8104-7536-4433-bfff-96759901c405}

或者用010寻找:

image-20240611102241178

[LitCTF 2023]ssvvgg

下载文件,得到j0k3r.svg

image-20240611100501706

根据提示,应该是base64转jpg图片

先生成一个空的jpg文件并拖入010中

再复制粘贴那部分base64,

再点击:

image-20240611102846170

然后再保存即可

image-20240611102942783

保存jpg文件到kali,steghide本身没有爆破功能,这里使用stegseek爆破:

image-20240611103316559

image-20240611103344743

posted @ 2024-10-15 22:05  starme  阅读(65)  评论(0)    收藏  举报