2024黑盾杯复现赛题MISC部分

一张png图片,查看颜色通道即可发现flag

二、 学会Office

最好用联想自带的excel工具查看,我用WPS打开未解出题目

这里会发现有隐藏信息

隐藏信息为宏加密 。去百度了解宏加密后,发现有俩个宏,一个加密一个解密

执行解密后,有点flag的样子,但怀疑顺序有问题,于是我尝试去按照计算机排序(因为我学的就是计算机)

拿到flag

三 、出题人的上网流量

简单过一下,有tcp协议,SMTP还有OICQ(QQ早期版本)等协议。

说明有邮件传输的过程,追踪SMTP流

这里可以看到文件的格式为docx,文件加密密码为qq号码

查看OICQ协议拿到 QQ

导出IMF协议,拿到邮件

拿到flag

四、空白

一张空白的jpg图片,尝试分离图片,拿到俩个文本(foremost无法分离,我用binwalk+dd分离的)

(文本尽量放到编辑器里面看,直接打开txt不易发现)

有很多空格和tab键,猜测是零宽度隐写或snow隐写或空格隐写

这里就卡住了,WP说是猜 测 为 半 角 全 角 字 符 隐 写(又学到新知识)。

了解全角半角:全角和半角主要是针对标点符号来说的,全角标点占两个字节,半角占一个字节。不管是半角还是全角,汉字都要占两个字节。

解题:工具链接:Secret Messages: Steg of the Dump

之后snow隐写,拿到flag,

相关推荐
unable code8 小时前
攻防世界-Reverse-insanity
网络安全·ctf·reverse
还鮟19 小时前
CTF Web PHP弱类型与进制绕过(过滤)
php·ctf
玥轩_52111 天前
BUUCTF [UTCTF2020]File Carving 1
安全·网络安全·elf·ctf·misc·buuctf·png隐写
wyjcxyyy16 天前
DIDCTF-应急响应
笔记·ctf·应急响应与电子取证
kali-Myon17 天前
攻防世界[level7]-Web_php_wrong_nginx_config
前端·nginx·安全·php·web·ctf·攻防世界
Bruce_Liuxiaowei21 天前
某靶场CTF题目:利用Apache APISIX默认Token漏洞(CVE-2020-13945)获取Flag
网络安全·apache·ctf
轨迹H25 天前
【春秋云镜】CVE-2023-2130漏洞复现exp
网络协议·网络安全·渗透测试·ctf·cve
mottte1 个月前
BUUCTF[极客大挑战 2019]Havefun 1题解
php·web·ctf
mottte1 个月前
BUUCTF[ACTF2020 新生赛]Include 1题解
web·ctf·文件包含漏洞
Star abuse1 个月前
2025一带一路暨金砖国家技能发展与技术创新大赛第三届企业信息系统安全赛项
安全·web安全·ctf·全国职业院校技能大赛