本文目录

  • 前言
  • ISCC Misc
    • 签到题
    • 耳听为实
    • 千层套路
  • ISCC Web
    • Php is the best language
    • ISCC成绩查询-2
    • ISCC成绩查询_3
    • What can images do
    • 阿帅的爱情
    • Where is file?
  • GKCTF Misc
    • [GKCTF2020]Pokémon
  • GKCTF 密码学
    • [GKCTF2020]小学生的密码学
  • 2020网鼎杯——青龙组部分题目复现
    • 签到题
    • boom

前言

ISCC Misc

签到题


打开文件,一张png图片,在010Editor或winhex打开,找到修改高度就得到了flag,

但是flag不是对的,然后想着肯定加密了,所以就去挨个试试,然后发现时维吉尼亚密码,密钥就是high,解密就得到flag。

耳听为实


这道题也是突然有了灵感,当时没事在搜"音频隐写",然后就看到了mp3stego这个工具(工具下载可直接在百度搜索,同时我将更新了我的安装配置踩坑记录这篇博客——里面有几个工具的,有兴趣的可以看下哦。)
需要密码,用010Editor打开音频文件,看到信息

没错的,就是flag。
然后将ABC.mp3复制一份到MP3stego工具的目录下

Decode.exe -X ABC.mp3 -P flag

然后看到目录下生成一个txt文件。
打开看到信息

百度网盘链接,那明显下面的base64编码就是提取密码了
又是一个音频,听了一遍,嗯,听不出来,那就下载那个音频在010Editor查看,

在开头发现它是压缩包,还在末尾发现了flag-RD.wav,然后就改后缀,解压。

当时就看不懂了。到这里就断了,好不甘心的。害!

emmm,听学长说可以直接对提交框进行爆破。这个操作666,正好flag是弱口令。这真想不到

近段时间参加的CTF竞赛部分题目复现(ISCC2020 、GKCTF、网鼎杯)相关推荐

  1. 【CTF WriteUp】网鼎杯 青龙组 Misc题解复现(整理,WP非原创)

    (原本还打算四场Crypto全刷的,结果第四场被教做人了,算了整理点别的当补偿了) (另:求白虎组 Misc-boot 的 WP) Misc 虚幻2 图片在RGB信道各有一张图,提出来 R: G: B ...

  2. Elon为2020网鼎杯准备之“CTF初体验!”

    为网鼎杯做准备的第一天 网鼎杯是网络安全领域的"奥林匹克",也是国内最大型高水平网络安全竞赛. 此次大赛将在5月展开所有的线上赛,并且将在6.19~6.21于广东省深圳市举行线下所 ...

  3. CTF 2020 第二届 网鼎杯 第一道 Misc 签到

    这是我在超正式的比赛(网鼎杯)中做出的第一道CTF题(甭提有多高兴了) 题目地址: http://29ec1ba945124a9b827414b38f4e29030d0e0910e64e466c.cl ...

  4. 近段时间整理出的三款Android游戏源码

    这段时间休息在家的时候,整理出三款Android游戏源码,分享给大家交流学习一下. 1.会说话的汤姆猫Android版** 2.五子连珠游戏Android版**** 3.斗地主游戏Android版 欢 ...

  5. buuctf (网鼎杯)wdb_2018_3rd_pesp realloc_hook, unlink,写入bss段3种方法记录

    写了一道2018网鼎的heap,漏洞挺多,尝试了3中方法解题,也算是对目前heap的学习进度的总结吧 题目本身是一道常规heap题,pie和got保护都没开,可以改写got表 ①realloc_hoo ...

  6. 关于近段时间不更新博客的借口

    无意中才知道自己已经很久很久没有更新博客.个人主页了.知识更新得太多了,而且我所搞的那几个东东已经没有在业余时间研究了. 一个原因是因为工作,工作了就没有多少专门用于研究的业余时间.这是一个不好的借口 ...

  7. 近段时间佛我就偶尔无

    jo建瓯市金佛玩手机欧力紧凑度 我株型紧凑我阿九倨傲四局李嘉诚 转载于:https://juejin.im/post/5b8e5263e51d4538e2278c9b

  8. 近段时间学习html和CSS的一些细碎总结

    1.边框圆角属性:border-radius,取值能够是 百分比 / 自己定义长度,不能够取负值.假设是圆,将高度和宽度设置相等,而且将border-radius设置为100% 2.IE6,IE7,I ...

  9. 近段时间利用跑步APP记录路径的两次跑步

    其实跑的挺多,这两次有代表性一点.我一般不跑很多,虽然从初中一直坚持跑步,但是,我觉得一次性运动量太大.对人有害无益.我到现在为止一次性跑步的距离没有超过15km的. --前两天刚刚听说厦门半程马拉松 ...

最新文章

  1. 使用Auto TensorCore CodeGen优化Matmul
  2. 如何一起破解图形化Python调试器
  3. sql语句求上四分位数_SAS和R中,非常规分位数的计算方法
  4. php连hiveservice2,hiveserver2启动成功但无法通过beeline连接
  5. mongodb集群与分片的配置说明
  6. python卸载pip_PIP安装和卸载包,pip
  7. php 10分钟过期,如何在30分钟后过期PHP会话?
  8. 吴军《谷歌面试题:倒置英文句子》
  9. linux配置https
  10. html新增的选择器,HTML5新增的选择器
  11. python编程(redis操作)
  12. swift 的init_Swift init()
  13. 编程中常见的安全算法
  14. 三次参数样条曲线拟合(任意控制点)
  15. 企业财务管理中的数据分析应用
  16. 手机QQ与Win8:一蠢再蠢的改版与回炉
  17. java怎么注释多行注释_java的注释格式和多行注释和单行注释
  18. 阿里云域名使用cloudflare的DNS解析隐藏真实IP
  19. 左程云算法笔记总结-基础提升篇
  20. css常用font-family

热门文章

  1. 联想计算机从金丝顿u盘启动,联想笔记本u盘启动不了怎么办
  2. 物流快递电子面单Api接口怎么申请对接(顺丰、快递鸟、菜鸟、拼多多)
  3. 【Elang】dialyzer
  4. 3d编辑器的gizmo的缩放计算
  5. MetaMask钱包登录Ganache-cli内的账户,出现无法获取链 IC,您的 RPC URL 地址是正确的么?问题
  6. 【项目实战】Python基于OpenCV和卷积神经网络CNN进行车牌号码识别项目实战
  7. postgresql导出表结构以及数据到mysql
  8. 网页看视频没有声音怎么办
  9. Yesterday Once More(昨日重现)
  10. HTML入门笔记12-HTML中备注写法