2.BJDCTF(2020第二届)——Misc杂项题


0x01.题目统计

0x02.Misc复现

第一题:[BJDCTF 2nd]最简单的misc-y1ng

(1)题目

(2)解压附件得到的压缩包,发现需要密码,我们使用Ziperello暴力破解zip压缩包软件,读取压缩包,发现没有加密的文件;(猜测是伪加密)

(3)伪加密解密即可:java -jar ZipCenOp.jar r xxx.zip 解密

(4)解密得到一个secret文件,记事本或者010edit打开后经过搜索,
发现一:头部是:IHDR(这个是PNG图片的标志)
发现二:一串特殊的语句,应该是说经过了PS,经过整理后,发现两个特殊字符串



(5)先解决线索一:010edit打开文件,Ctrl+Shift+I,添加4字节的十六进制位,给PNG加文件头89 50 4e 47

(6)保存修改,后缀直接改成png,打开图片得到十六进制字符串(与之前的发现而对应了),解码即可


(7)flag:BJD{y1ngzuishuai}

第二题:[BJDCTF 2nd]A_Beautiful_Picture

(1)题目

(2)打开图片,没有任何发现

(3)右键属性,发现(高度x宽度=1000 x 900 = 03e8 x 0384 )

(4)尝试使用010edit修改宽度为高度,0384–>03e8,得到flag

(5)flag:BJD{PnG_He1ghT_1s_WR0ng}

第三题:[BJDCTF 2nd]小姐姐-y1ng

(1)题目:

(2)解压后得到一张,小姐姐的图片

(3)开始图片隐写的套路
第一步:双击打开结合右键属性详细信息,发现宽高好像有问题,010edit修改宽高后,无任何信息


第二步:记事本打开,搜索BJD,查看头部信息,拉到最后面,无任何信息

第三步:010edit打开,搜索text:BJD即可

(4)flag:BJD{haokanma_xjj}

第四题:[BJDCTF 2nd]EasyBaBa

(1)题目:

(2)下载附件的时候,发现图片大小是19.9MB,很明显有东西,猜测是压缩包

(3)010edit打开图片,分割出来zip压缩包

搜索:ffd8ff和ffd9
搜索:504b 0304和504b 0506
发现图片尾部之后,刚刚好是压缩包的头部


(4)解压后,得到一个好像是坏了的jpg图片

(5)记事本,010打开后,发现文件头部是RIFF AVI,很明显是avi格式的视频,直接修改后缀为avi即可


(6)打开视频,一直在叫爸爸(第4秒的时候,开始闪出图片)

第一步:从视频里面分割出图片

方法一:使用某讯视频,或者某奇艺视频打开该视频,放慢速度,截图可以得到四张二维码(不过第四张图片需要PS)


方法二:或者使用PS直接分帧,或者Pr分帧

第二步:对图片四进行PS,修改颜色得到

第三步:使用CQR依次扫描二维码,得到一串十六进制字符串:6167696E5F6C 6F76655F59 424A447B696D 316E677D

第四步:十六进制转字符串得到:agin_love_YBJD{im1ng}

第五步:修改顺序得到:BJD{imagin_love_Y1ng}

(7)flag:BJD{imagin_love_Y1ng}

第五题:[BJDCTF 2nd]Real_EasyBaBa

(1)题目:

(2)附件,又是一张图片;

第一步:打开图片,右键属性,无可用信息

第二步:记事本打开,看头部,尾部,搜索关键字BJD,无可用信息

第三步:010edit打开,看头部,尾部,搜索关键字:504b 0304,377a,8950 4e47,BJD,无可用信息

第四步:发现了一些特殊的区域,把该区域的16进制给保存下来,使用notepad++打开,把FF标记即可



(3)flag:BJD{572154976}

第六题:[BJDCTF 2nd]圣火昭昭-y1ng

(1)题目:

(2)提示1:flag靠 ”猜“ ,推测是outguess隐写题目

(3)提示2:key值,需要我们自己搞出来,去掉com

(4)解压附件压缩包,得到一张图片;

第一步:双击打开,右键属性详细信息发现了,新佛曰密码,解码即可
新佛曰:諸壽隸僧壽降吽壽諸壽陀壽摩隸僧缽薩願心壽咤壽囉寂壽闍諸壽哆壽慧壽聞壽色吽愍壽所壽蜜如

第二步:进入新佛曰网址**(http://hi.pcmoe.net/buddha.html)**,解码得到key:gemlovecom,去掉com,就是gemlove

(5)在kali,里面使用outguess命令:outgess -k gemlove -r sheng_huo_zhao_zhao.jpg -d hided.txt

得到flag:

(6)flag:BJD{wdnmd_misc_1s_so_Fuck1ng_e@sy}

第七题:[BJDCTF 2nd]TARGZ-y1ng

(1)题目:

(2)提示1:tar -zxvf没有用

(3)提示2:解压密码不需要爆破,猜测是伪加密,或者是题目名字,或者是文件名字(亲测是文件名字)

(4)这个压缩包实际上是,zip文件。(经过kali的file命令识别,或者是文件头504b 0304都能看出这只是一个普通的zip格式的压缩包)(不过这题是个套娃,需要解压300次,每次的密码都是自己的文件名字)

方法一:手动解压300次

方法二:python脚本跑

注意:虽然会报错,但是目录下还是产生了flag文件,cat一下即可

注意:百度来的脚本import zipfilename = 'hW1ES89jF'
while True:fz = zipfile.ZipFile(name + '.tar.gz', 'r')fz.extractall(pwd=bytes(name, 'utf-8'))name = fz.filelist[0].filename[0:9]fz.close()

(5)FLAG:BJD{wow_you_can_rea11y_dance}

第八题:[BJDCTF 2nd]Imagin - 开场曲

(1)题目:


(2)分析附件mp4,打开视频后,发现一个网址:https://aidn.jp/mikutap

(3)发现该网站,支持点击不同的格子,发出不同的声音

(4)猜测是:根据附件的声音,推测是其音节对应的字符(咋也没有对应表,也听不懂,也不知道官方的WP,怎么能那么简单就听出来了,真是秀,呵呵)

百度的一个音节表,不对呀吖,主要是。。。。

(5)flag:BJD{MIKUTAP3313313}

0x03.总结

  • 伪加密
  • PNG文件标志:IHDR
  • PNG文件头:8950 4e47
  • 修改宽高
  • 直接搜索关键字BJD
  • AVI文件标志:(标志RIEF:52 49 46 46,AVI:41 56 49)
  • PS/Pr对视频分帧,修改图片色度
  • 考验视力,FF 00
  • 猜 outguess隐写
  • 套娃题,300次解压
  • 音节对应字符

2.BJDCTF(2020第二届)——Misc杂项题相关推荐

  1. 1.BJDCTF(2020第二届)——Crypto加密题

    0x01.题目统计 0x02.Crypto复现 第一题:[BJDCTF 2nd]签到-y1ng (1)密文:QkpEe1czbGMwbWVfVDBfQkpEQ1RGfQ== (2)base64解码得到 ...

  2. 2020第二届金融科技大会在沪成功召开, “大数据百强榜”重磅出炉!

    2020年12月9日(星期三),"2020第二届金融科技大会"在上海明天广场JW万豪酒店隆重举办. "2020第二届金融科技大会"由上海现代服务业联合会.上海金 ...

  3. 腾讯优测亮相2020第二届中国金融CIO年会

    2020年11月12-13日,FCS 2020第二届中国金融CIO年会在杭州举办,本届年会以"科技驱动智慧金融-全场景和新趋势"为主题,腾讯优测作为本届峰会的参展商,为金融行业信息 ...

  4. 2020第二届长安杯电子数据竞赛试题(二次修改版),本人亲解,尽量做到细致仔细,镜像百度网盘奉上,建议大家联系一下,弘连题目还是很好的(强烈推荐)

    百度云链接 链接:https://pan.baidu.com/s/1iEItwBUZx6X4_oe_ZfQlvw?pwd=ybww 提取码:ybww -来自百度网盘超级会员V2的分享 如果链接失效了, ...

  5. 预见2020|第二届中国区块链产业经济年会在国际金融博物馆召开

    12月28日,以"预见2020:区块链关键一年"为主题的2019年第二届中国区块链产业经济年会在北京国际金融博物馆隆重举行. 本次大会在中国移动通信联合会区块链专委会.中关村大数据 ...

  6. CTF 2020 第二届 网鼎杯 第一道 Misc 签到

    这是我在超正式的比赛(网鼎杯)中做出的第一道CTF题(甭提有多高兴了) 题目地址: http://29ec1ba945124a9b827414b38f4e29030d0e0910e64e466c.cl ...

  7. 2020第二届长安杯

    检材一 案情简介:接群众举报,网站"www.kkzjc.com"可能涉嫌非法交易,警方调取了该网站的云服务器镜像(检材 1.DD), 请对检材 1 进行分析,获取证据,并根据线索解 ...

  8. 2020第二届长安杯wp

    1 检材 1 的操作系统版本是 A. CentOS release 6.5 (Final) B. Ubuntu 16.04.3 LTS C. Debian GNU/Linux 7.8 (wheezy) ...

  9. 2015移动安全挑战赛MSC(第二届)第一题解题思路

    在看雪上分享了自己第一题的解题过程,链接如下,如有什么不正确的地方,还望赐教 http://bbs.pediy.com/showthread.php?p=1398324#post1398324

最新文章

  1. CoGAN 和 SeGAN
  2. 说说如何基于 Vue.js 实现表格组件
  3. FPGA的设计艺术(4)STA实战之不同时序路径的建立保持时间计算
  4. Ie html button消失,input 按钮在IE下兼容问题
  5. javascript之温习闭包
  6. 插入顶部_声屏障顶部斜插式安装可获得10-25dB的降噪量
  7. 【java开发系列】—— java输入输出流
  8. Java并发– CyclicBarrier示例
  9. delve 调试带参数_带你学够浪:Go语言基础系列-环境配置和 Hello world
  10. linux安装软件w,Linux软件安装小结
  11. 如何访问服务器表中信息,如何在 RADIUS 服务器的拨号接口上应用访问列表
  12. gohost -- go 开发的命令行hosts配置管理工具 1
  13. 数据库之战| 寻找你心中的数据库漫威英雄
  14. PLC对步进电机的快速精确定位控制
  15. 推荐几款实用性强的外业勘察地图软件
  16. 良心啊,做电商要是早点在这几个网站学习,也不至于被黑产坑啊
  17. Linux挂载新硬盘与格式化数据盘和查看磁盘格式
  18. 通过shell脚本来rerun一个oozie调度失败的job,从而可以跳过执行失败的节点
  19. matlab如何就导数,Matlab微分和导数
  20. win10查看linux文件夹,Win10系统访问Linux子系统中文件的教程

热门文章

  1. SAP PP配置详解之一:工厂日历配置
  2. 【python学习笔记】自动抓取雅虎新闻的内容
  3. SV学习(4)——数据作用域和类型转换 $cast()
  4. IC验证培训——实战SV验证学习(lab6)
  5. ORA-14402:更新分区关键字列将导致分区更改(分区表注意)
  6. javascript鼠标点击实现改变CSS样式
  7. 2020第一篇TED:Ideas worth spreading—— Debbie Millman: How symbols and brands shape our humanity?
  8. post请求几种常见content-type类型
  9. FPGA开源网站和论坛介绍
  10. Android-生成二维码工具类