幾個MISC隱寫題的writeup

1.? 相機

因為是簡單題,所以直接winhex或notepad++打開查找flag

Flag{iPhone}


2.? 神器

仔細(xì)看看他指的是哪

根據(jù)題目提示可用stegsolve查看是否隱藏二維碼


Flag{douniwan}


3.? 好孩子

好孩子是看不見的


根據(jù)題目提示可能隱藏著其他文件,用binwalk


果然不出所料两踏,隱寫著一個壓縮包

再用foremost分離


得Flag{NJY7UbLrKFSDZLCY}


4.? 為什么打不開呢珠月?傷心QAQ

題目所用文件

解壓出的exe文件無法打開兼丰,接著把解壓出的exe文件用binwalk分析灰粮,結(jié)果什么都沒有,說明此文件可能只是包含了一些數(shù)據(jù)或缺少頭部文件信息蜈漓,所以用winhex打開分析穆桂,發(fā)現(xiàn)為圖片的base64的圖片編碼,在網(wǎng)站解碼得到二維碼融虽,掃碼即得KEY{dca57f966e4e4e31fd5b15417da63269}



5.? 小蘋果


老套路先binwalk,果然發(fā)現(xiàn)有壓縮包享完,foremost分離出來,結(jié)果真的是一首小蘋果.MP3有额,在對此文件binwalk般又,并沒有什么發(fā)現(xiàn),感覺被刷了巍佑。然后再觀察圖片茴迁,掃描二維碼得到

\u7f8a\u7531\u5927\u4e95\u592b\u5927\u4eba\u738b\u4e2d\u5de5

Unicode解碼得??羊由大井夫大人王中工

最終得到CTF{9158753624}


6.? 號外號外

題目6所用文件

得到一沒有后綴名的文件,binwalk未發(fā)現(xiàn)什么萤衰。再用winhex打開堕义,發(fā)現(xiàn)編碼很奇怪,


89504E47是GIF圖片格式的頭部信息脆栋,也就是說它把ASC碼與十六進(jìn)制數(shù)給顛倒了倦卖,于是用winhex新建文件,把之前得ASC碼復(fù)制到十六進(jìn)制的地方椿争,保存得到一張二維碼.Gif


掃描得

號外糖耸!號外!山東省大學(xué)生信息安全知識大賽開始了G鹧Α<尉埂!洋侨!

AAB aaaaa aaa ABB baaa aaa ABBB bbaaa aaa BB bbbbb

一開始認(rèn)為是培根密碼舍扰,每五個字母一組,結(jié)果前面兩個b開頭根本沒有對應(yīng)的希坚。然后就跟摩斯密碼比較像了边苹,把a和b與.和-相對應(yīng),得到flag{G0ODJOB2OI5}


7.? 要不是binwalk差點當(dāng)web了

題目7所用文件

根據(jù)題目提示直接binwalk裁僧,發(fā)現(xiàn)有壓縮包个束,foremost分離壓縮包,結(jié)果打不開聊疲,題目并無暗示密碼讓你猜的意圖茬底,并且題目所給的web文件是可以用wireshark打開的,打開之获洲,可用wires hark自帶的工具搜索關(guān)鍵字pass阱表,不出所料


打開壓縮包,得KEY{ae73e96ab858095eaf1228b1499f8c33}



8.? 壓縮包的爆破

題目8所用文件


根據(jù)注釋提示,可知密碼為六位純數(shù)字最爬,選擇Advanced Archive Password Recovery工具進(jìn)行爆破涉馁,打開word

是一首詩,并沒有flag爱致,把此文件放入binwalk分析烤送,發(fā)現(xiàn)為zip文件,改后綴名之糠悯。

在document.xml文件中找到


Flag{oRuesP57WAaGhBJk}


9.? ?gakki

先binwalk分析帮坚,很單純的一張圖片。再觀察逢防,她的手指指向上叶沛,所以猜測可能要修改圖片的高度。

PNG文件頭知識:

(固定)八個字節(jié)89 50 4E 47 0D 0A 1A 0A為png的文件頭

- (固定)四個字節(jié)00 00 00

0D(即為十進(jìn)制的13)代表數(shù)據(jù)塊的長度為13

- (固定)四個字節(jié)49 48 44

52(即為ASCII碼的IHDR)是文件頭數(shù)據(jù)塊的標(biāo)示(IDCH)

- (可變)13位數(shù)據(jù)塊(IHDR)

??? -前四個字節(jié)代表該圖片的寬

??? -后四個字節(jié)代表該圖片的高

??? -后五個字節(jié)依次為:

??? Bit depth忘朝、ColorType灰署、Compression method、Filter method局嘁、Interlace method

- (可變)剩余四字節(jié)為該png的CRC檢驗碼溉箕,由從IDCH到IHDR的十七位字節(jié)進(jìn)行crc計算得到。

改之得



10.? 磁盤鏡像

題目10所用文件

Binwalk加foremost分離



11.? Do you know wireshark?

題目11所用文件

根據(jù)目提示悦昵,猜測壓縮包可能為偽加密肴茄。用winhex打開,在ASC一欄中但指,找到第二個PK寡痰,即50 4B 05 06 XX XX XX XX 01 00(XX為未知數(shù)),把01改為00即可棋凳。(改為02或04也可以拦坠,是偶數(shù)就行,如果是基數(shù)就為加密)剩岳。

再用wires hark打開贞滨,跟蹤TCP流,找到

flag{d316759c281bf925d600be698a4973d5}


12.? 黑客留下的機密信息

題目12所用文件

根據(jù)題目提示拍棕,用http.request.method=="POST"過濾數(shù)據(jù)包晓铆,

發(fā)現(xiàn)往shell.php發(fā)送的信息最多,逐個分析

用base64解碼找到flag{Inf0rm4ti0n53curity}


若對你有幫助绰播,鄙人榮幸之至骄噪。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市幅垮,隨后出現(xiàn)的幾起案子腰池,更是在濱河造成了極大的恐慌尾组,老刑警劉巖忙芒,帶你破解...
    沈念sama閱讀 212,718評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件示弓,死亡現(xiàn)場離奇詭異,居然都是意外死亡呵萨,警方通過查閱死者的電腦和手機奏属,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,683評論 3 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來潮峦,“玉大人囱皿,你說我怎么就攤上這事〕类冢” “怎么了嘱腥?”我有些...
    開封第一講書人閱讀 158,207評論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長拘悦。 經(jīng)常有香客問我齿兔,道長,這世上最難降的妖魔是什么础米? 我笑而不...
    開封第一講書人閱讀 56,755評論 1 284
  • 正文 為了忘掉前任分苇,我火速辦了婚禮,結(jié)果婚禮上屁桑,老公的妹妹穿的比我還像新娘医寿。我一直安慰自己,他們只是感情好蘑斧,可當(dāng)我...
    茶點故事閱讀 65,862評論 6 386
  • 文/花漫 我一把揭開白布靖秩。 她就那樣靜靜地躺著,像睡著了一般竖瘾。 火紅的嫁衣襯著肌膚如雪沟突。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 50,050評論 1 291
  • 那天准浴,我揣著相機與錄音事扭,去河邊找鬼。 笑死乐横,一個胖子當(dāng)著我的面吹牛求橄,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播葡公,決...
    沈念sama閱讀 39,136評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼罐农,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了催什?” 一聲冷哼從身側(cè)響起涵亏,我...
    開封第一講書人閱讀 37,882評論 0 268
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后气筋,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體拆内,經(jīng)...
    沈念sama閱讀 44,330評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,651評論 2 327
  • 正文 我和宋清朗相戀三年宠默,在試婚紗的時候發(fā)現(xiàn)自己被綠了麸恍。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,789評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡搀矫,死狀恐怖抹沪,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情瓤球,我是刑警寧澤融欧,帶...
    沈念sama閱讀 34,477評論 4 333
  • 正文 年R本政府宣布,位于F島的核電站卦羡,受9級特大地震影響噪馏,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜虹茶,卻給世界環(huán)境...
    茶點故事閱讀 40,135評論 3 317
  • 文/蒙蒙 一逝薪、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧蝴罪,春花似錦董济、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,864評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至欢搜,卻和暖如春封豪,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背炒瘟。 一陣腳步聲響...
    開封第一講書人閱讀 32,099評論 1 267
  • 我被黑心中介騙來泰國打工吹埠, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人疮装。 一個月前我還...
    沈念sama閱讀 46,598評論 2 362
  • 正文 我出身青樓缘琅,卻偏偏與公主長得像,于是被迫代替她去往敵國和親廓推。 傳聞我的和親對象是個殘疾皇子刷袍,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,697評論 2 351

推薦閱讀更多精彩內(nèi)容

  • 0x01 PNG圖片 PNG文件結(jié)構(gòu)分析 https://my.oschina.net/ososchina/blo...
    Sund4y閱讀 67,481評論 5 28
  • 隱寫術(shù)總結(jié) AppLeU0·2015/02/10 10:14 http://drops.wooyun.org/ti...
    tmdsb38閱讀 4,500評論 0 16
  • 簡介 用簡單的話來定義tcpdump,就是:dump the traffic on a network樊展,根據(jù)使用者...
    保川閱讀 5,948評論 1 13
  • 闊別三年多呻纹,我獨自駕車踏上這片土地堆生,我開始工作的地方,一塊我不喜歡卻離不開的黃土地雷酪。一路開車過來淑仆,過了彬縣...
    心逸靈動閱讀 232評論 0 0
  • 這些書都是一兩年前看的,細(xì)節(jié)部分已經(jīng)記不太清了太闺,寫的我有些倉促……最近確實沒太充裕的時間糯景。 我自己只能算是業(yè)務(wù)的天...
    陌隱moy閱讀 140評論 0 0