CTF Show MISC做题笔记

MISCX 30

题目压缩包为misc2.rar,其中包含三个文件:misc1.zip, flag.txt, hint.txt。其中后两个文件是加密的。

先解压出misc1.zip, 发现其中包含两个文件:misc.png和music.doc。其中后面文件是加密的。

解压出misc.png,发现图片尾部有消息:flag{flag_1s_n0t_h3r3}

尝试爆破,发现解压密码是2020。其实图片是2020年的新年图片,也可猜出压缩密码是2020.

解压出music.doc,打开后,发现是一串音符。猜测是音符编码。

解码得U2FsdGVkX1/eK2855m8HM4cTq8Fquqtm6QDbcUu4F1yQpA==,解Base64

猜测是rabbit加密,密码是2020,在线解密得:welcome_to_payhelp

这个是hint,txt的解密密码。解开hint.txt,发现是base64编码,循环解密后,得到flag.txt的解密密码。

然后就可以解出flag.txt,得到答案:flag{g00d_f0r_y0u}

相关推荐
sbjdhjd15 小时前
CTF 技术复盘:从参数类型绕过到正则回溯 | Merry Christmas PHP CTF(gift.php & gift_plus.php)
安全·网络安全·云计算·php·ctf·红队·网络攻防
Yan_chen6663 天前
[GXYCTF2019] PingPingPing 命令注入实操笔记
ctf·ping ping ping
玫幽倩9 天前
2026聚合獬豸杯决赛wp(手机取证)
python·电子取证·misc·取证·聚合·手机取证·獬豸杯
Dlrb121117 天前
Linux驱动---sys文件系统自动添加设备节点、添加调试节点以及MISC设备驱动的解释
linux·imx6ull·misc·设备节点·sys文件系统
wyjcxyyy21 天前
若依框架漏洞总结
java·ctf
print_Hyon1 个月前
【CTF-WEB-sql注入】使用随波逐流WEB安全工具进行SQLMAP注入
ctf
print_Hyon1 个月前
【CTF-WEB-反序列化】通过构造反序列化 POP 链,触发文件写入函数,绕过代码中自带的exit()安全头部,写入可执行的 PHP 后门
ctf
print_Hyon1 个月前
【CTF-MISC-压缩包】零宽字符+OpnenPuff+bkcrack破解层层文件加密
ctf
Sagittarius_A*1 个月前
【RCELABS】Level 1~4 —— 基础篇
靶场·php·ctf·代码审计·rce
print_Hyon1 个月前
【CTF-MISC-音频和视频】分析音频频谱,提取图片中的文件并尝试解码得到rar文件
ctf