随笔分类 - misc
摘要:链接:https://pan.baidu.com/s/1W-3eMXDqFjhp0nsbxf2yAw 提取码:9n6x #little tricks VHDX (Virtual Hard Disk v2) is the successor format to VHD. Where VHD has a
阅读全文
摘要:链接:https://pan.baidu.com/s/1enmIMnmAGfBC3M4IBHq_hw 提取码:d43k #可乐加冰 用010或pngcheck检测到最后一个IDAT块有问题 binwak -e提取 其中,2AE96.zlib的16进制是78 9C开头 关于zlib:http://zl
阅读全文
摘要:👧除了签到签退,只出了3到签到题(https://shimo.im/docs/QTkJYhjrwq8RQqkJ/) 哈哈哈 想着跟大佬们的wp,复现一下miscstudy #miscstudy 题目说明:本题目flag由7个部分构成,第一个部分为flag{level1...,最后一个部分为 !!!
阅读全文
摘要:链接:https://pan.baidu.com/s/1Wtk1GuOfR1XZqZkbVHo1zw 提取码:kyjn #透明度 ##解法一 1、linu下zsteg -a Rgba.png 提取zip:zsteg -e b8,a,lsb,xy Rgba.png → out.png 2、掩码攻击 #
阅读全文
摘要:链接: https://pan.baidu.com/s/18giwcQbxnifdSAHeP2FS5g 提取码: 4w6w #run 1、附件里只有run.exe,尝试后缀改为zip(直接用7z解压一样),得到New Microsoft Word Document.docx和run.exe 运行ru
阅读全文
摘要:#py吗? stegsolve发现的一长串base64,丢大厨里,就是没试在线解🙃 #夏日计划 ntfs导出rar,就是用WinRAR打开都报错,邪乎了,赛后再试一次好了😭 1、解压后4个secret都是大量的坐标,合为1个,命名为secret.txt from PIL import Image
阅读全文
摘要:1、 保存为t.txt,vim t.txt 零宽字符隐写 https://offdev.net/demos/zwsp-steg-js?tdsourcetag=s_pctim_aiomsg 解开f14g.png,发现打开时出错,用HxD,在开头发现DNEI,将f14g.png逆序 with open(
阅读全文
摘要:武汉大学的题还是很好的,有几个点是知识盲区,弟弟把没做出来的题复现一下 #颜文字 链接:https://pan.baidu.com/s/1q_yZ-NqW_UQG2loADeefDg 提取码:wwxz 1、扫QR Code,得到这个链接https://space.bilibili.com/30931
阅读全文
摘要:#[BJDCTF 2nd]最简单的misc-y1ng 1、zip伪加密 2、补全png文件头 3、hex转ascii。 #[BJDCTF 2nd]A_Beautiful_Picture 1、在linux下打不开,高被改了。 #[BJDCTF 2nd]小姐姐-y1ng 1、jpg图片,HxD搜索关键字
阅读全文
摘要:链接:https://pan.baidu.com/s/1DoB0yYy7xq_oiJ68XEPB5A 提取码:775n 比赛后来放了hint: 注意用户的浏览行为,注意用户的聊天内容。 1、用Magnet AXION工具取证,看出题人进行了哪些操作 浏览的话,就和一些个浏览器相关了,点开web那栏,
阅读全文
摘要:#杂烩/Misc Chowder 题目附件: 链接:https://pan.baidu.com/s/1Wb6cCIUundA-rCmQ-eJNLw 提取码:tk2t 比赛放的hint: 1、流量包中的网络连接对解题没有帮助 The network connection in pcap is not
阅读全文
摘要:#[SWPU2019]神奇的二维码 1、binwalk分离,word文档n多次base64,comEON_YOuAreSOSoS0great用密码解出加密的压缩包,摩斯音频音频摩斯解密就好。 #[SWPU2019]漂流的马里奥 1、ntfs工具一扫就出来了。 #[SWPU2019]伟大的侦探 1、用
阅读全文
摘要:#What-is-this 1、3次解压.gz后,得到2张相似的jpg2 2、用stegsolve工具->Image Combiner。 #embarrass 1、pcap包,试strings,OK。 #pure_color 1、png,用stegsolve打开。 #4-1 1、盲水印 python
阅读全文
摘要:ez_bypass(代码审计) 1、md5用数组绕过,?id[]=1&gg[]=2,OK 2、is_numeric()用弱类型比较绕过,passwd=1234567a PYwebsite 1、查看源码 访问flag.php ~~到这我就没思路了,菜啊~~ 2、 bp突然不好使,算了,用火狐X For
阅读全文
摘要:##题目描述 一天下午小白出去吃饭,临走之前还不忘锁了电脑,这时同寝室的小黑想搞点事情,懂点黑客和社工知识的小黑经过多次尝试获得了密码成功进入电脑,于是便悄悄在电脑上动起手脚了,便在桌面上写着什么,想给小白一个惊喜,同时还传送着小白的机密文件,正巧这时小白刚好回来,两人都吓了一跳,小黑也不管自己在电
阅读全文
摘要:#ez_mem&usb 用binwalk命令分离pcap,得到vmem镜像和2个zip(vmem镜像用volatility命令出问题了,搜了下,用mobaxterm上传也8行) 用wireshark打开pcap包,文件->导出http对象,保存最大的文件,在upload_file.php中发现PK,
阅读全文
摘要:https://github.com/SignorMercurio/MetasequoiaCTF/tree/master/Misc #Check In 2张二维码被叠在一起,用ps处理,选择->色彩范围 #Don't Use Mac hint:Plz,check everything you're
阅读全文
摘要:分析镜像: 查看进程: 列出我认为的可疑的进程: dump记事本、画图进程: 2648.bmp的后缀改为data 查看IE浏览器历史: 我的水平只能做到这了 赛后复现: 下载下来是一个文件VOL,在kali用file命令查看类型,data文件(右键VOL,东西不太理解,猜VOL文件是用TrueCry
阅读全文
摘要:链接:https://pan.baidu.com/s/1kjYj8RprIbCKq2oVHGrTIA 提取码:bll7 #签到题 题目描述:你知道这是什么文件嘛? 文件没有后缀,用HxD打开,发现是jpg图片,但是在最后找到flag #你可能需要一个wireshark 题目描述: 某银行安全团队在分
阅读全文
摘要:#lemonEssence 在linux打开时出错,改宽后图片变了,改高即可。 #简单的zip隐写 没做出来,咕咕咕,题目附件注释有504B... 修改压缩方式 or 用bindizip打开
阅读全文

浙公网安备 33010602011771号