自己出的题目
根据misc的学习,自己糅合知识点出的一道题,请各位大佬手下留情
➡️➡️➡️➡️题目材料⬅️⬅️⬅️⬅️

题目列表

首先简单的就是图片的宽高修改
修改后得到

然后是hint.txt,拉到最后会看到
想什么呢,什么都没有
可是怎么会什么都没有呢,这里有零宽度字符隐写
解码https://offdev.net/demos/zwsp-steg-js

welcome-z3xc
然后你可能会发现laodie.png的后面有一串密文,这是提示,也是迷惑,如果你发现了hint.txt的东西,那你其实不是很需要解这个,如果你没发现,那这里就是提示
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
而后进行base32解码

🙃💵🌿🎤🚪🌏🐎🥋🚫😆✅🔪🌿👌🔪☺🙃👑🐘🐅🎃🌉🏎👌😊👁🎤☺😀👌👣😇🍴🐍😡👁🏹🔬🐍🐎🚹⌨🌏😇🌿😡🌏🚹🌊😎✅⌨🚫🐍🖐👣😡😁😎🛩❓💧🎈😂🚪💵📂🚫😎🚨🍎🌪😎🌪☂🌊😀🌊🚹👑😀🏹🍴🐍🦓🎃🐘🚨🎈😆🍌🔄👌🏹👌😆😀🌊🚨🌊🎃🖐😂😆💵🌏💧✅🦓🍍🤣😁🚰🚰😀🍌🔪🐘🚰🔬😆✅🖐☀🚰🍵🍍❓🖐💵☺🚪🌪😂🍎📂🔬🍴☃😁💵😆ℹ🏎⏩😇👌🏹🍍👑👑🕹👌🌏🛩⌨🔬🐘😂🎃📮☺😁🏎🎃❓🦓👁🐅😎😀🗒记住我的博客了吗➡️z3xc
这就是emoji-aes了
https://ruotian.io/2020/02/emoji-aes/
解密,密钥就是:记住我的博客了吗➡️z3xc

GVQSWRZVGZBUENLPINHTKTDNJE2W63JLJRHWSL3OJ5LWG4KPK5VXCZLJFN2VG6TPOY2UQ3DOJNVG43SMPJWGSWJQHU======
到目前为止,获得的信息是
admin
welcome-z3xc
然后就是password.zip,这是一个10000个包的嵌套压缩,你可以自己写脚本,也可以上网找
吾爱大佬的https://www.52pojie.cn/thread-2007745-1-1.html
而后你需要将散落在10000个包中的密码提取出来
grep -r "" --include="*.txt"



这就提取出来了,然后去爆破,10000个密码很快的
然后ensp.zip就解压出来了
之后你就会看到ctf.zxc这个文件,

这里就是看ctfer有没有了解网络模拟器,名字上有提示ensp,这是华为模拟器的拓扑文件,只要将文件后缀改为topo就行了,然后有ensp这个软件就能打开

这个时候,打开该文件,会看到有一个路由器

启动他,到终端,你会发现需要用户名和密码

那我们前面的信息就能用上了,
这里不熟悉网络设备的ctfer可以通过ai或者查询相关命令,去查看存储的信息,

本文来自博客园,作者:z3xc,转载请注明原文链接:https://www.cnblogs.com/z3xc/p/19139048


浙公网安备 33010602011771号