1.
附件是一串十六進(jìn)制數(shù)
進(jìn)行解密得到
進(jìn)行base64解密
剛開始不知道是什么加密,然后發(fā)現(xiàn)他中間有空格,那說明是幾個字符是一組校焦,然后突然想到鍵盤密碼,我室友之前說過一次?鍵盤上幾個字母把另一個字母圍在中間统倒,寨典,然后就解出?tangyuan
2.
這個題目描述和上回信安杯感覺一模一樣,房匆,上會因?yàn)榈阶詈笠徊剿食桑O乱粋€凱撒移位就可以得出flag,有點(diǎn)遺憾還是知道的太少了浴鸿。
得到一串十六進(jìn)制數(shù)
這個一看開頭井氢,發(fā)現(xiàn)是zip的頭信息,然后打開winhex把十六進(jìn)制數(shù)復(fù)制進(jìn)去新建了一個zip文件赚楚,打開后有個flag.txt但是是加密的毙沾,重新看winhex發(fā)現(xiàn)不是偽加密,然后又看來看題目宠页,也沒給啥提示左胞,再看一下題目給的txt文本,也不能明文攻擊举户,就想著應(yīng)該是弱密碼烤宙,原本想試一下123456但是沒試直接去爆破了,俭嘁,結(jié)果一下就出來密碼是123456躺枕,然后得出falg:daczcasdqwdcsdzasd
3.
得到一個二維碼圖片,掃碼得The?password?of?the?router?is?our?flag(翻譯是?路由器標(biāo)志就是密碼)這里,拐云,我用的布丁壓縮?太強(qiáng)了?布丁壓縮點(diǎn)那個二維碼的時候直接進(jìn)入一個壓縮包里邊還有倆文件罢猪,不用分析就可以看見圖片里邊還有文件,但是我還是用kali的foremost把分離出來了叉瘩,然后發(fā)現(xiàn)里邊是加密的膳帕,然后想到那個圖片的名字,第一眼看到就感覺奇怪名字這么長薇缅,就很可疑危彩,也沒細(xì)致看就直接復(fù)制到百度,然后發(fā)現(xiàn)unicode編碼泳桦,再仔細(xì)看名字有很多u? 在每個u前邊加上 \? 進(jìn)行unicode解碼得出? ? 密碼純數(shù)字共8位? ?對壓縮包進(jìn)行爆破
里邊文件是一個破解記錄和一個WiFi流量包(我不知道汤徽,暫時還有有學(xué),網(wǎng)上說是WiFi流量包灸撰,應(yīng)該是要破解WiFi密碼)
破解記錄文本里邊是
用kali里邊的
crunch 8 8 QWERTYUIOPLKJHGFDSAZXCVBNM0123456789 -t ISCC@@@@ -o ~/password.txt??
生成特定的字典谒府,再使用
aircrack-ng aircrack-ng XX.cap -w 字典.txt
進(jìn)行爆破得出flag
4.
被題目搞的一臉懵,梧奢,還以為很復(fù)雜的一個加密狱掂,演痒,還有一個空的文本亲轨,,結(jié)果暴力破解破解出來了
打開后是base64碼
進(jìn)行解碼得?Flag:{Ly319.i5d1f*iCult!}
5.
下載后是一個加密腳本
<?php
function encrypt($data,$key)
{
? ? $key = md5('ISCC');
? ? $x = 0;
? ? $len = strlen($data);
? ? $klen = strlen($key);
? ? for ($i=0; $i < $len; $i++) {
? ? ? ? if ($x == $klen)
? ? ? ? {
? ? ? ? ? ? $x = 0;
? ? ? ? }
? ? ? ? $char .= $key[$x];
? ? ? ? $x+=1;
? ? }
? ? for ($i=0; $i < $len; $i++) {
? ? ? ? $str .= chr((ord($data[$i]) + ord($char[$i])) % 128);
? ? }
? ? return base64_encode($str);
}
?>
php還不是特別會?借用網(wǎng)上的解密代碼
<?php
? ? function decrypt($str)
? ? {
? ? ? ? $key = md5("ISCC");
? ? ? ? $str = base64_decode($str);
? ? ? ? $len = strlen($str);
? ? ? ? $x = 0;
? ? ? ? for($i=0; $i < $len; $i++)
? ? ? ? {
? ? ? ? ? ? if($x == 32)
? ? ? ? ? ? {
? ? ? ? ? ? ? ? $x = 0;
? ? ? ? ? ? }
? ? ? ? ? ? $char .= $key[$x];
? ? ? ? ? ? $x +=1;
? ? ? ? }
? ? ? ? for($i=0; $i < $len; $i++)
? ? ? ? {
? ? ? ? ? ? if((ord($str[$i])-ord($char[$i])) <= 0)
? ? ? ? ? ? ? ? $data .= chr((ord($str[$i])+128-ord($char[$i])));
? ? ? ? ? ? else
? ? ? ? ? ? ? ? $data .= chr((ord($str[$i])-ord($char[$i])));
? ? ? ? }
? ? ? ? echo $data.'<br>';
? ? }
? ? $mi = 'fR4aHWwuFCYYVydFRxMqHhhCKBseH1dbFygrRxIWJ1UYFhotFjA=';
? ? decrypt($mi);
鸟顺?>
看網(wǎng)上的解密代碼覺得能動惦蚊,但是自己動手寫不出來。讯嫂。蹦锋。。有待學(xué)習(xí)欧芽!
6.
打開是個Word文檔莉掂,winhex打開查看是個壓縮包,改成zip后綴千扔,解壓憎妙,
原本試著在word里邊搜索一下flag?但是沒有找到flag字符,曲楚,然后在文件搜索里邊搜到了flag
打開文檔找到了flag