攻防世界--misc--新手区
攻防世界--misc--新手区
0x01 this_is_flag
Most flags are in the form flag{xxx}, for example:flag{th1s_!s_a_d4m0_4la9}
flag{th1s_!s_a_d4m0_4la9}
0x02 ext3
今天是菜狗的生日,他收到了一个linux系统光盘
将linux系统光盘放在linux下,在linux光盘目录下使用strings linux|grep flag
,查找与flag相关的文件;root模式下使用mount linux /mnt
命令将linux光盘挂载在mnt目录下,切换到mnt目录,使用cat O7avZhikgKgbF/flag.txt
命令即可对flag内容进行读取,发现是一个base64编码,解密后得到flag.
flag{sajbcibzskjjcnbhsbvcjbjszcszbkzj}
0x03 give_you_flag
菜狗找到了文件中的彩蛋很开心,给菜猫发了个表情包
一个.gif图片,用stegsolve的查看帧的功能模块查看,发现一个缺少三个定位部分的二维码,将其补全,扫一扫即可。
flag{e7d478cf6b915f50ab1277f78502a2c5}
https://cli.im/news/help/10601
https://blog.csdn.net/hk_5788/article/details/50839790
https://zhuanlan.zhihu.com/p/21463650
https://www.jianshu.com/p/8208aad537bb
0x04 pdf
菜猫给了菜狗一张图,说图下面什么都没有
将文件打开,删除掉最外面的图片,flag便显示出来了
flag{security_through_obscurity}
0x05 坚持60s
菜狗发现最近菜猫不爱理他,反而迷上了菜鸡
下载发现是一个.jar的游戏,使用java反编译工具,查看源码,得到flag.
flag{RGFqaURhbGlfSmlud2FuQ2hpamk=}
0x06 如来十三掌
菜狗为了打败菜猫,学了一套如来十三掌。
在“与佛论禅”解密,得到一段疑似base64的编码,如来十三掌,rot13一下,再base64解密即可得到flag.
flag{bdscjhbkzmnfrdhbvckijndskvbkjdsab}
0x07 gif
菜狗截获了一张菜鸡发给菜猫的动态图,却发现另有玄机
打开压缩包发现许多张黑白颜色的图片,将黑白图片分别记为1,0,得到01100110011011000110000101100111011110110100011001110101010011100101111101100111011010010100011001111101,转化为字符串形式即可。
#gif 二进制转字符串import rea = ‘01100110011011000110000101100111011110110100011001110101010011100101111101100111011010010100011001111101’b = re.findall(r’.{8}’,a)flag = ‘’for i in b:flag += chr(int(i,2))print(flag)
http://www.taodudu.cc/news/show-7089245.html
相关文章:
- [UE4]后处理模糊,几种方法
- log4j反序列化漏洞详解及利用
- 使用EasyExcel做excel文件解析
- qt 使用 xlsx库操作excel表格(代码准确性未验证)
- xlsx.core.min.js读取excel文件数据(无乱码,测试通过)
- 不借用MS Excel解析XLSX文件
- 使用xlsx.full.min.js读取excel表格数据
- 若依使用easyexcel读取解析excel文件示例
- android非root状态,修改文件权限,非Root权限的Android上运行可执行文件
- 「项目管理」如何做好项目进度管理计划?
- 日本語教育材料にあるaudioが女性の場合が多い、その原因は・・・?
- 日本:缺陷美女颠覆风潮
- 贝尔商道赚钱思维36道第18道:大道甚夷,而民好径
- 《惢客创业日记》2020.11.08-11(周日)什么叫慈善?
- 后智能手机时代,互联网红利消失,下一个机遇在哪里?
- 阿朱分享:中国互联网十五年的22个创新模式(转自CSDN)
- 互联网商道:占山为王
- 互联网商道:自己吃饭,别人给钱
- PP跟踪控制算法
- 腾讯定位获取位置
- YOLOv5改进PicoDet主干系列:移动端超轻量目标检测算法PP-PicoDet,0.99M,150FPS,助力移动端达到超实时检测
- PaddleDetection研究报告——百度目标检测PP-YOLOE论文解读+实践应用
- 2020.08.29 科目二学习第二天
- 远大驾校驾考 Ⅱ
- 学习用康虎云报表模板设计器制作好用的报表(1)
- 项目总结(制作报表)
- Android StudioTV开发教程(二十)电视应用程序清单 【完结篇】
- 类:实验2家中的电视
- 五分钟学会Playwright录制脚本的方法以及语法难点
- 数据结构之链式存储结构和顺序存储结构
攻防世界--misc--新手区相关推荐
- 攻防世界MISC新手区 give_you_flag
攻防世界MISC新手区 give_you_flag 下载题目附件,是一个gif动图 题目提示我们文件中的彩蛋,看到了一瞥而过的二维码 我这里使用的是Stegsolve工具拿取二维码,打开文件,选择Fr ...
- xctf攻防世界misc新手区刷题记录
一.this_is_flag 这一题是一个新手友好送分题,所以flag就是 flag{th1s_!s_a_d4m0_4la9} 二.pdf pdf文件打开后是一张图 题目说的是下面什么都没有,那么fl ...
- 攻防世界Misc新手区-掀桌子SimpleRAR
misc 掀桌子 SimpleRAR 掀桌子 从题目得到如下代码 c8e9aca0c6f2e5f3e8c4efe7a1a0d4e8e5a0e6ece1e7a0e9f3baa0e8eafae3f9e4e ...
- 攻防世界-MISC新手区
this_is_flag 直接送flag flag{th1s_!s_a_d4m0_4la9} pdf 在线pdf转word,然后保存word文档,打开word文档移开图片即可看到flag 如来十三掌 ...
- 攻防世界MISC新手区-坚持60s
题目描述: 菜狗发现最近菜猫不爱理他,反而迷上了菜鸡 1.我们先下载附件,发现是一个jar包 2.先执行一下玩玩 3.是一个极具嘲讽性的小游戏.我们找找能否从中获取源码.jar包其实就是 Java A ...
- 攻防世界—MISC 新手区1-12
目录 1.this_is_flag 2.pdf 3.如来十三掌 4.give_you_flag 5.stegano 6.坚持60s 7.gif 8.掀桌子 9.ext3 10.SimpleRAR 11 ...
- 攻防世界misc新手区__掀桌子_题解
前言 今天到吃火锅,两个人吃四人套餐撑到死的那种. 标题 这题就没啥,主要是我第一次写了一个python脚本.记录一下. python3版本. i=0 str1="flag:" s ...
- 攻防世界 MISC新手练习区 刷12道题题所得的思路和方法
title: 攻防世界 MISC新手练习区 date: 22021年8月17日 10点31分 tags: MISC categories: MISC 1.攻防世界 this_is_flag(签到题) ...
- 攻防世界 MISC 新手练习区 writeup 001-006
攻防世界 MISC 新手练习区 题目解答 文章目录 001 this_is_flag 002 pdf 003 如来十三掌 004 give_you_flag 005 stegano 006 坚持60s ...
- 攻防世界MISC进阶区刷题记录
文章目录 攻防世界MISC进阶区刷题记录 Ditf 运用stegextract进行分离 glance-50 gif图片分离组合脚本 hit-the-core Test-flag-please-igno ...
最新文章
- html的body内标签之input系列1
- NASA发现超级地球,真的适宜居住?
- 教你识别:虚拟内存和物理内存的区别
- 聊天记录存redis还是mysql_一个小小的签到功能,到底用MySQL还是Redis?
- SAP Leonardo机器学习如何获取模型存储的实际地址
- 真・WPF 按钮拖动和调整大小
- mysql创建表格1warning_MySQL:创建、修改和删除表
- django 1.8 官方文档翻译:5-1-2 表单API
- Android图片控件,跟随列表(recyclerView)的上下滚动而同步平移。
- Exceed 13+Gambit 2.4.6 +Tgrid 安装
- 方舟服务器炸了怎么修复,《方舟:生存进化》诸事不顺!退款BUG修复服务器又炸...
- 媒体实测英特尔® 傲腾™ 持久内存数据曝光,DRAM 和 SSD 都沉默了
- 发票专用驱动sjz_税务局紧急提醒!10月31日前,不能领票,不能勾选!11月1日后,发票开具将大不同!...
- seo关键词扩展-自动关键词拓展软件免费下载
- php数据降序索引,MySQL 降序索引 (Descending Indexes)
- RPC failed; curl 56 GnuTLS recv error (-9): A TLS packet with unexpected length was received
- 电脑设置一键锁屏方法
- cocos2d-x apk 打包路径太深
- KRnano打开黑屏: FATAL ERROR,【解决办法】
- FreeRTOS 任务简介