CTF Show MISC做题笔记

MISCX 30

题目压缩包为misc2.rar,其中包含三个文件:misc1.zip, flag.txt, hint.txt。其中后两个文件是加密的。

先解压出misc1.zip, 发现其中包含两个文件:misc.png和music.doc。其中后面文件是加密的。

解压出misc.png,发现图片尾部有消息:flag{flag_1s_n0t_h3r3}

尝试爆破,发现解压密码是2020。其实图片是2020年的新年图片,也可猜出压缩密码是2020.

解压出music.doc,打开后,发现是一串音符。猜测是音符编码。

解码得U2FsdGVkX1/eK2855m8HM4cTq8Fquqtm6QDbcUu4F1yQpA==,解Base64

猜测是rabbit加密,密码是2020,在线解密得:welcome_to_payhelp

这个是hint,txt的解密密码。解开hint.txt,发现是base64编码,循环解密后,得到flag.txt的解密密码。

然后就可以解出flag.txt,得到答案:flag{g00d_f0r_y0u}

相关推荐
0vvv03 小时前
md5值相同,但未计算md5的值不同的绕过
ctf
0vvv06 小时前
bugku-web-shell
ctf
unable code9 小时前
BUUCTF-[第二章 web进阶]SSRF Training
网络安全·web·ctf·1024程序员节
yv_309 小时前
CTF-IDA
学习·ctf
名字不相符2 天前
2026年3月27日NSSCTF之[SWPU 2019]漂流记的马里奥
学习·ctf·萌新
名字不相符2 天前
2026年3月27日NSSCTF之[SWPUCTF 2021 新生赛]ez_unserialize
学习·ctf·萌新
向往着的青绿色3 天前
备份是个好习惯 BugKuCTF题目题解
网络安全·php·安全威胁分析·ctf·安全架构·安全性测试·威胁分析
0vvv03 天前
bugku-web-source(git泄露
git·ctf
unable code4 天前
[网鼎杯 2020 玄武组]SSRFMe
网络安全·web·ctf·1024程序员节
谁把我灯关了4 天前
第十九届全国大学生信息安全竞赛半决赛 Web 题 easy_time 详细题解:Cookie 伪造 + Zip Slip + SSRF 拿 Flag
网络安全·ctf·wp·awdp·长城杯·第十九届全国大学生信息安全竞赛·第三届“长城杯”网数智安全大赛