CTF Show MISC做题笔记

MISCX 30

题目压缩包为misc2.rar,其中包含三个文件:misc1.zip, flag.txt, hint.txt。其中后两个文件是加密的。

先解压出misc1.zip, 发现其中包含两个文件:misc.png和music.doc。其中后面文件是加密的。

解压出misc.png,发现图片尾部有消息:flag{flag_1s_n0t_h3r3}

尝试爆破,发现解压密码是2020。其实图片是2020年的新年图片,也可猜出压缩密码是2020.

解压出music.doc,打开后,发现是一串音符。猜测是音符编码。

解码得U2FsdGVkX1/eK2855m8HM4cTq8Fquqtm6QDbcUu4F1yQpA==,解Base64

猜测是rabbit加密,密码是2020,在线解密得:welcome_to_payhelp

这个是hint,txt的解密密码。解开hint.txt,发现是base64编码,循环解密后,得到flag.txt的解密密码。

然后就可以解出flag.txt,得到答案:flag{g00d_f0r_y0u}

相关推荐
Coder_Chang1 天前
hex文件结构速查
ctf
_BlackBeauty8 天前
ctfshow_萌新web9-web15-----rce
ctf·绕过·rce·flag
诗人不说梦^12 天前
[极客大挑战 2019]RCE ME
web·ctf
777sea13 天前
NSS-DAY17 2025SWPU-NSSCTF
网络安全·ctf
print_Hyon17 天前
【CTF-WEB-反序列化】利用__toString魔术方法读取flag.php
ctf
诗人不说梦^19 天前
[极客大挑战 2019]FinalSQL
web·ctf
Z3r4y19 天前
【Web】京麒CTF 2025 决赛 wp
web·ctf·wp·京麒ctf2025
希望奇迹很安静22 天前
SSRF_XXE_RCE_反序列化学习
学习·web安全·ctf·渗透测试学习
print_Hyon22 天前
【CTF-WEB-SQL】SQL注入基本流程-错误注入(sql-labs的Less5)(updatexml)
ctf
Safe network access22 天前
2023江苏省第二届数据安全技能大赛决赛题
安全·ctf