[2020首届祥云杯]带音乐家
题目:
下载好附件,打开,得到一个文件与一个rar包:

并且rar包是经过了加密的,我这里去010里看了下,发现并不是伪加密:

所以突破点就只有上面的decode_it文件了,这样直接是打不开的,所以我将它放入010里去看了下,发现:

文件头是MIDI的,所以我将后缀改成了MIDI
然后这里要用到一款工具叫做velato,可以将其解密:

然后在velato文件夹下生成了一个decode_it.exe的程序,运行得到:

Hello, World!


这个Hello, World!应该就是密码了,在Doc1.docx文件里输入密码,即可得到:

打开隐藏文字,得到:

nvPrjrss1PyqAZB/14lkvJGTJ9l4rOfwJeqSqSHSqXU=

base64解码,但发现是乱码:

这…应该只有解前面的几个字符了
仔细看看了,对比了下,应该是古精灵语:

对照表可以得到:

FLAGIS

好吧,没什么用
那后面的这个东西

nvPrjrss1PyqAZB/14lkvJGTJ9l4rOfwJeqSqSHSqXU=

就确实是flag加密后的内容了

这里既然base64不行的话,可以试着想AES加密,因为AES与base64很相像
既然考虑是AES加密,那就必定有密钥啊?(试着找了好久都没找到)
就最后在压缩包的界面乱点的时候

可以看到鼠标点击压缩包的右边,出现了像是隐身了什么东西一样,于是直接全选复制下来:

粘贴到记事本上,结果还是全是空白,接着又换了几个应用,始终是空白,就notepad稍微好一点:

然后我就从第一行开始,一个一个地去看(每次就按一个那个前进键),前进短的是.,前进多的是-
最终可以得到:

.-
.

-.-
.
-.–
----.
…—
.----
----.
…—
…–
…—
…-
…—
…—

也就是

.- . … -.- . -.-- ----. …— .---- ----. …— …-- …— …-- …— …—

直接莫斯解密就行,得到:

AESKEY9219232322


显然,这个9219232322就是密钥了,现在就进行AES解密,即可得到flag:

[2020首届祥云杯]带音乐家相关推荐

  1. BMZCTF [2020首届祥云杯]到点了

    下载附件为一个压缩包,里面是3个word文档 打开第一个文档: 内容为一句话和一张图片. 用wps(office太贵)显示隐藏的文字: 看到多出一句话. 查看文档属性: 看以只有修改时间可以拼成8位, ...

  2. java 中1%3c1%3c1_祥云杯2020 部分WriteUp

    祥云杯 Web ★sign 1%09||%09ls%09/ 1%09||%09ca\t%09in\dex.p\hp时有个闪 1%09||find%09/%09-name%09`echo%09ZmxhK ...

  3. 2020江苏省小学生计算机比赛,2020年“领航杯”江苏省中小学电脑制作活动暨首届人工智能大赛在苏州开幕...

    11月7日上午,2020年"领航杯"江苏省中小学电脑制作活动暨首届人工智能大赛在苏州开幕.省教育厅一级巡视员洪流.省教育厅基教处副处长殷雅竹.省电化教育馆馆长姚志化.苏州市教育局副 ...

  4. BMZCTF 2020祥云杯到点了

    2020祥云杯到点了 下载附件得到三个word文档,我们打开第一个文档然后将隐藏文字显示出来 得到提示 我们查看属性应该就是日期了我们先把他记录下来 然后打开第二个文档 输入刚刚的密码 在第二个wor ...

  5. 2020祥云杯网络安全大赛 MISC Writeup

    文章目录 签到 进制反转 到点了 xixixi 带音乐家 Charles Sensor 签到 PS C:\Users\Administrator> php -r "var_dump(b ...

  6. 设计赋能,数联杭温!2020温州“市长杯”·数字设计(杭州)专项赛开始报名啦!...

    点击上方蓝色字关注我们~ 设计江湖 瓯越论剑 巅峰对决 谁夺魁? 如果你是一名设计师 你的未来一定在 温州"市长杯" ☆ 2020"市长杯" 中国(温州)工业设 ...

  7. 祥云杯2022 writeup

    0x01 web 1.ezjava 下载源码对jar文件进行反编译,发现POST /myTest会出现反序列化漏洞 util ,最后好像没用到 检查程序,发现apache的common−collect ...

  8. 【算法比赛】2020 力扣杯!Code Your Future 春季全国编程大赛

    这个比赛,除了最后一题,其他四题其实没啥难度. 第一题:模拟. 第二题:BFS 或者 DP. 第三题:二分. 第四题:BFS. 第五题:思维 + 树的 DFS. 详细题解如下. 1.拿硬币 AC代码( ...

  9. 2021智博会全国区块链大赛暨首届“星火杯”区块链应用大赛正式启动

    9月16日,2021中国智博会区块链高峰论坛活动在渝成功举行,会上,2021智博会全国区块链大赛暨首届"星火杯"区块链应用大赛宣布正式启动. 重庆市政协副主席.致公党重庆市委会主委 ...

最新文章

  1. 一种注册表沙箱的思路、实现——研究Reactos中注册表函数的实现4
  2. axios的简单使用
  3. 怎样安全的使用可变参数宏__VA_ARGS__
  4. 一行代码搞定 R 语言模型输出!(使用 stargazer 包)
  5. mint java_Linux mint使用
  6. OpenGL动感模糊
  7. Android 网络知识必知必会
  8. 会话技术Session
  9. apply()与call()
  10. 【Python3网络爬虫开发实战】1.4.2-MongoDB安装
  11. Linux命令收藏-进程管理
  12. Android颜色选择器库
  13. oauth2 单点登录_六个高Star开源项目,让你更懂OAuth和单点登录
  14. 开源加速器Gemmini代码解析(一):脉动阵列
  15. 《计算机网络(第七版)谢希仁 编著》部分课后答案
  16. 清除计算机用户缓存,如何清除电脑缓存垃圾,电脑清理缓存方法
  17. Android短信开发 发送彩信 ‘ 高通源码 ‘ (彩信发送过程1)
  18. 远程桌面 - linux
  19. Chrome浏览器各版本对应的驱动
  20. Spring Boot 的配置文件有哪几种格式?它们有什么区别?

热门文章

  1. C语言源代码系列-管理系统之车票管理系统
  2. Julia发布全功能调试器:4大新功能问世
  3. Ae 效果快速参考:Keylight(1.2)
  4. php iphone图片旋转图片,php识别翻转iphone拍摄的颠倒图片
  5. PHP微信公众号文章爬虫
  6. Mac软件序列号查询工具:KCNScrew for mac
  7. iOS逆向-支付宝基金之统计实时收益
  8. 电脑配置单5(自用勿删)
  9. 物联网发展历史了解吗?带你看物联网节点
  10. autojs autoxjs text 选不中 失效 uiselector