主頁 >  其他 > 攻防世界misc-noviciate(雜項)做題筆記

攻防世界misc-noviciate(雜項)做題筆記

2021-10-29 09:16:37 其他

攻防世界雜項新手區做題筆記

      • T1:this_is_flag
      • T2:pdf
      • T3:如來三十掌
      • T4:give_you_flag
      • T5:stegano
      • T6:堅持60s
      • T7:gif
      • T8:掀桌子
      • T9:ext3
      • T10:SimpleRAR
      • T11:base64stego
      • T12:功夫再高也怕菜刀

T1:this_is_flag

目的就是讓我們熟悉flag的格式:flag{xxxxxx}
FLAG就在題目描述中,

T2:pdf

pdf轉word然后把圖片移開,flag在圖片底下,也不知道這算不算隱寫,

T3:如來三十掌

菜狗為了打敗菜貓,學了一套如來十三掌,下載附件:
夜哆悉諳多苦奢陀奢諦冥神哆盧穆皤三侄三即諸諳即冥迦冥隸數顛耶迦奢若吉怯陀諳怖奢智侄諸若奢數菩奢集遠俱老竟寫明奢若梵等盧皤豆蒙密離怯婆皤礙他哆提哆多缽以南哆心曰姪罰蒙吶神,舍切真怯勝吶得俱沙罰娑是怯遠得吶數罰輸哆遠薩得槃漫夢盧皤亦醯吶娑皤瑟輸諳尼摩罰薩冥大倒參夢侄阿心罰等奢大度地冥殿皤沙蘇輸奢恐豆侄得罰提哆伽諳沙楞缽三死怯摩大蘇者數一遮
那么肯定是佛語了,
佛語在線解密:
https://www.keyfc.net/bbs/tools/tudoucode.aspx 記得加上 佛曰:
解密后得到MzkuM3gvMUAwnzuvn3cgozMlMTuvqzAenJchMUAeqzWenzEmLJW9
發現是并不是flag,繼續解密,因為題目提示為如來十三掌所以想到rot13
rot13在線解密:CTF在線工具-在線Rot13密碼加密|在線Rot13密碼解密|Rot13密碼演算法|Rot13 Cipher (hiencode.com)
解密得:
ZmxhZ3tiZHNjamhia3ptbmZyZGhidmNraWpuZHNrdmJramRzYWJ9
像是base64,base64在線解碼:Base64編碼、Base64解碼 - 在線工具 - OKTools
解密得:flag{bdscjhbkzmnfrdhbvckijndskvbkjdsab}

T4:give_you_flag

give_you_flag:菜狗找到了檔案中的彩蛋很開心,給菜貓發了個表情包
打開表情包,看見一個二維碼,感覺就是圖片隱寫唄
打開stegsolve分析該gif(stegsolve中analyse下的frame browser)
逐幀分析,找到了有二維碼的這一幀,然后發現這二維碼還是殘缺的,ps接圖,掃出了二維碼
在這里插入圖片描述在這里插入圖片描述

T5:stegano

stegano:菜狗收到了圖后很開心,玩起了pdf 提交格式為flag{xxx},解密字符需小寫,
附件打開后是一篇英文文章,將其復制后粘貼到記事本上(暫時沒想出為啥要這樣做),可以看見一串ABAB的字串,懷疑是摩爾斯電碼,將A換成.B換成-,空格換成\得:
![在這里插入圖片描述](https://img-blog.csdnimg.cn/6a758b085c054f85afa0c2f1f1078ef8.png
解碼得:
CONGRATULATIONS,FLAG:1NV151BL3M3554G3

T6:堅持60s

堅持60s:
下載附件,發現是.jar屬性的檔案,打開發現是一個小游戲在通關后給出flag,因此我們想到去查看它的原始碼也就是反編譯,從而找出通關后應該顯示出的flag,因為游戲為.jar屬性的所以用java的反編譯工具java decompiler,反編譯后找出flag
在這里插入圖片描述

觀察發現flag最后一個字符是=,可以想到這串字符可能是經過base64加密過的,解碼得:DajiDali_JinwanChiji

T7:gif

Gif:菜狗截獲了一張菜雞發給菜貓的動態圖,卻發現另有玄機
打開附件發現是一張張黑白圖片,
在這里插入圖片描述
聯想到flag是字串,黑白黑白得可能是二進制,二進制可以轉換為字串,所以將二進制轉為字串得:flag{FuN_giF}

T8:掀桌子

考察的是對ASCII碼的熟悉程度,
菜狗截獲了一份報文如下c8e9aca0c6f2e5f3e8c4efe7a1a0d4e8e5a0e6ece1e7a0e9f3baa0e8eafae3f9e4eafae2eae4e3eaebfaebe3f5e7e9f3e4e3e8eaf9eaf3e2e4e6f2,生氣地掀翻了桌子
我們發現題目中的字串由0-9、a-f組成,我們知道2位十六進制可表示1個位元組,寫腳本將該字串兩兩分組轉換成位元組,發現所有位元組均大于128,我們又知道ASCII碼表示范圍是0-127,于是每一個位元組都減去128,再轉換成字串,得到
flag{hjzcydjzbjdcjkzkcugisdchjyjsbdfr}

T9:ext3

今天是菜狗的生日,他收到了一個linux系統光碟
? 題目名字叫ext3,那么檔案應該可以在linux下進行掛載,放到kali里面,運行 mount 3cb6228ec57f48e080168918d3b9fe36 /mnt/, 在/mnt/下面看到有一堆檔案夾,執行 find | grep ‘flag’ ./O7avZhikgKgbF/flag.txt 執行cat ./O7avZhikgKgbF/flag.txt 顯示ZmxhZ3tzYWpiY2lienNrampjbmJoc2J2Y2pianN6Y3N6Ymt6an0= 看最后的=號,像base64,找個base64的工具解碼得flag,
在這里插入圖片描述
? 附件是一個沒有后綴得檔案,收到檔案則flag可能隱寫在檔案里,使用winhex打開此檔案并查找flag發現一個flag.txt檔案:
在這里插入圖片描述
所以,flag.txt檔案可能隱藏在檔案中,改檔案后綴為zip,Bandizip打不開,用360壓縮打開,搜索flag.txt.打開:ZmxhZ3tzYWpiY2lienNrampjbmJoc2J2Y2pianN6Y3N6Ymt6an0=
base64解碼得:flag{sajbcibzskjjcnbhsbvcjbjszcszbkzj}

T10:SimpleRAR

菜狗最近學會了拼圖,這是他剛拼好的,可是卻搞錯了一塊(ps:雙圖層)
下載附件發現是一個壓縮包,老辦法先用winhex打開并查找flag:果然發
現有隱藏檔案:secret.png,這張圖片沒顯示出來
在這里插入圖片描述
但是secret.png為什么沒有顯示在壓縮包中呢,回想題目提示得RAR,
關于rar編碼格式的分析:RAR檔案格式學習(了解)_baola的博客-CSDN博客_rar檔案頭
總之就是檔案頭錯誤,應該是0x74
在這里插入圖片描述修改后解壓,發現一張白色圖片,使用winhex打開,查看檔案頭發現是GIF檔案,
于是將后綴改為gif,發現還是空白,再用stegsolve打開,逐幀查看,
修改后解壓,發現一張白色圖片,使用winhex打開,查看檔案頭發現是GIF檔案,
于是將后綴改為gif,發現還是空白,再用stegsolve打開,逐幀查看,

在這里插入圖片描述在這里插入圖片描述
發現只有下部分的二維碼,想起圖片提示為雙圖層,那么放到ps里頭去,確實是雙圖層,匯出,
在這里插入圖片描述在這里插入圖片描述
在線ps: https://www.uupoop.com/ps/?hmsr=ps_menu
得到兩張圖,再使用stegsolve打開
得到兩張部分的二維碼: 缺的部分補起來,將兩張拼接即可得到flag,
在這里插入圖片描述在這里插入圖片描述在這里插入圖片描述

T11:base64stego

菜狗經過幾天的學習,終于發現了如來十三掌最后一步的精髓
下載附件,用360解壓縮,banditzip打開需要密碼,我也不知道為啥,然后放到
Base64解密網站中解密 在線加密解密 (oschina.net)
得到:Steganography is the art and science of writing hidden messages in such a way that no one
隱寫術是一種藝術和科學,它以一種沒有人寫的方式來寫隱藏的資訊, 提示base64隱寫,
base64隱寫:徹底搞懂base64加解密原理和隱寫技術_攻防人生3722的博客-CSDN博客
那么用pathoy的代碼解密:
在這里插入圖片描述得到結果:flag{Base_sixty_four_point_five}

T12:功夫再高也怕菜刀

考的是流量分析(有點復雜)
附件格式為.pcapng,用wireshark打開,wireshark搜索flag.txt
在這里插入圖片描述搜索設定為分組位元組流(其它的搜不到,原理暫時不知道),直接定位在了1150行而且上邊有個jpg圖片檔案,這就有些蹊蹺了,可以試試查看一下這個jpg檔案 ,
在這里插入圖片描述
打開追蹤流—TCP流,發現其中有FFD8開頭的FFD9結尾的欄位,這是JPG檔案的檔案頭和檔案尾,將FFD8開頭的FFD9結尾的欄位復制到winhex中,
在這里插入圖片描述另存為jpg后綴的檔案,打開圖片發現密碼在圖片中,
在這里插入圖片描述
輸入密碼解壓,得到flag
在這里插入圖片描述ok,所有新手區題目都解決了,經過這些題的練習我們初步熟悉了雜項中所包含的題型,

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/340649.html

標籤:其他

上一篇:動態路由OSPF的使用

下一篇:《Introduction To Modern Cryptography》讀書筆記

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more