CTF Show MISC做题笔记

MISCX 30

题目压缩包为misc2.rar,其中包含三个文件:misc1.zip, flag.txt, hint.txt。其中后两个文件是加密的。

先解压出misc1.zip, 发现其中包含两个文件:misc.png和music.doc。其中后面文件是加密的。

解压出misc.png,发现图片尾部有消息:flag{flag_1s_n0t_h3r3}

尝试爆破,发现解压密码是2020。其实图片是2020年的新年图片,也可猜出压缩密码是2020.

解压出music.doc,打开后,发现是一串音符。猜测是音符编码。

解码得U2FsdGVkX1/eK2855m8HM4cTq8Fquqtm6QDbcUu4F1yQpA==,解Base64

猜测是rabbit加密,密码是2020,在线解密得:welcome_to_payhelp

这个是hint,txt的解密密码。解开hint.txt,发现是base64编码,循环解密后,得到flag.txt的解密密码。

然后就可以解出flag.txt,得到答案:flag{g00d_f0r_y0u}

相关推荐
努力的lpp9 天前
【ctf常用备用文件名字典】
web安全·网络安全·ctf
m0_7381207211 天前
sqli-labs过关解析(17- 20附带源码解析)
数据库·sql·web安全·php·ctf·安全性测试
Pure_White_Sword12 天前
bugku-reverse题目-NoString
网络安全·ctf·reverse·逆向工程
饮长安千年月12 天前
玄机-工控题
ctf·s7·流量分析·西门子协议
饮长安千年月13 天前
一带一路暨金砖国家技能发展与技术创新大赛网络安全防护与治理-Win基线加固
网络安全·ctf·金砖国家技能发展与技术创新大赛·一带一路
饮长安千年月13 天前
一带一路暨金砖国家技能发展与技术创新大赛网络安全防护与治理-Linux 安全基线加固
web安全·ctf·金砖国家技能发展与技术创新大赛·网络安全防护与治理
饮长安千年月13 天前
一带一路暨金砖国家技能发展与技术创新大赛网络安全防护与治理-Linux应急响应手册
linux·运维·web安全·ctf·应急响应
Jerry_Gao92113 天前
【CTF】【ez-upload】FrankenPHP(v1.11.1)Unicode路径解析漏洞
安全·php·ctf·frankenphp
Jerry_Gao92114 天前
【CTF】【ez-rce】无字母数字绕过正则表达式
正则表达式·php·ctf
Jerry_Gao92115 天前
【CTF】【ez-inject】通过协议层Length字段的溢出进行注入
网络安全·ctf