N种方法解决1(CTF)

这里遇到的问题:一开始采用的base64解码平台有问题;默认解密出的格式为GBK格式;直接复制粘贴发现无法还原图片;又尝试了其他编码的;发现只有hex格式可以保证图片正常还原;

图片是以二进制存储的;所以最好用二进制格式进行还原

下载对应的压缩包,解压发现是一个key.exe文件;点击执行发现不可用

通过记事本或vscode打开文件查看源码,发现是一串base64加密的数据

对数据进行解密;我用的在线解密平台:Base64 编码/解码 - 在线工具 (toolhelper.cn)

通过解密内容发现时png文件格式的文件头;这里需要将UTF-8格式转为hex格式;图片文件时以二进制存储的,hex格式可以被底层识别,不容易出错;直接复制UTF-8格式内容没法还原图像

在字符编码处选择编码类型为HEX格式;然后进行解码

新建一个txt文件,然后修改后缀名为png;用emeditor工具以二进制hex格式打开文件;这里使用winhex等其他二进制操作工具也行;然后将解密后的hex数据替换原来的hex内容

可以发现原图像变成了一张二维码;扫描二维码得到了flag值;

这里使用的二维码扫描工具是:电脑桌面二维码扫描器

具体下载地址:电脑识别二维码软件下载 电脑桌面二维码扫描器(电脑识别二维码软件) V1.0 绿色免费中文版 下载-脚本之家 (jb51.net)

10

相关推荐
亿.61 天前
GHCTF2025--Web
web·ctf·writeup·ghctf
H轨迹H2 天前
Vulnhub-election靶机
网络安全·渗透测试·vulnhub·ctf·信息收集·web漏洞·oscp
亿.62 天前
阿里云CTF2025 ---Web
web·ctf·writeup
合天网安实验室3 天前
ApoorvCTF Rust语言逆向实战
ctf·ctf逆向·apoorvctf
Мартин.5 天前
[Meachines] [Easy] Luanne Lua RCE+bozoHTTPd LFI+NetBSD-Dec+doas权限提升
ctf·htb
Sweet_vinegar6 天前
WEB12~13
安全·php·web·ctf·ctfshow
H轨迹H8 天前
Vulnhub-Zico2靶机-漏扫弱口令数据库+文件包含反弹shell+zip,tar提权
网络安全·渗透测试·vulnhub·ctf·信息收集·web漏洞·oscp
SecRIO8 天前
[SWPUCTF 2022 新生赛]1z_unserialize
php·ctf·php反序列化
Мартин.9 天前
[Meachines] [Easy] Armageddon Drupal 7 RCE+TRP00F权限提升+Snap dirty_sock权限提升
ctf·htb
H轨迹H10 天前
Jsmoke-一款强大的js检测工具,浏览器部署即用,使用方便且高效
网络安全·渗透测试·ctf·工具·web漏洞·信息泄露