CTF—杂项题目

1.ctfshow-Misc入门-misc17

1 用010editer打开图片后没有直接搜到ctf;

2 用binwalk分析文件发现有一个bzip2的隐藏文件并将其分离;

3 得到一个压缩文件D86.bz2;

4 但使用解压命令进行解压时,显示文件受损;

5 参考别人的解题思路,将图片放进tweakpng中,将所有数据块进行合并;

6 再重新用binwalk分析并分离图片;

7 得到文件29和D6E;

8 其中,flag就在图片D6E中.

2.ctfshow-Misc入门-misc20

1 用010editer打开图片后没有直接搜到ctf;

2 用binwalk分析文件发现有多个文件并将其分离,但没有分离出文件(如果分离成功,会生成一个_misc***的文件夹);

3 使用foremost分离文件,但没有得到有用的信息;

4 有点迷茫了,是JPG图片又有TIFF,用dd手动分离出的tif图片也无法打开

5 倒回去检查头文件看到了JFIF和EXIF,由于还没有用过EXIF所有暂时没有考虑EXIF方法。

6 继续用file命令查看文件类型,发现了comment字段

7 经过多方求证,上图的类似编码的东西是八进制表达,转换成字符后是flag的谐音

8 但目前发现的这些长度还不够,且没有发现最后面的大括号,因此参考别人的解题思路,还是使用了EXIF的方法,在EXIF信息查看器网站中使用EXIF查看该图片中的信息,发现了完整的flag。

相关推荐
_.Switch2 小时前
高级Python自动化运维:容器安全与网络策略的深度解析
运维·网络·python·安全·自动化·devops
JokerSZ.2 小时前
【基于LSM的ELF文件安全模块设计】参考
运维·网络·安全
SafePloy安策2 小时前
软件加密与授权管理:构建安全高效的软件使用体系
安全
芯盾时代2 小时前
数字身份发展趋势前瞻:身份韧性与安全
运维·安全·网络安全·密码学·信息与通信
北京搜维尔科技有限公司5 小时前
搜维尔科技:【应用】Xsens在荷兰车辆管理局人体工程学评估中的应用
人工智能·安全
云起无垠5 小时前
技术分享 | 大语言模型赋能软件测试:开启智能软件安全新时代
人工智能·安全·语言模型
ac-er88885 小时前
PHP弱类型安全问题
开发语言·安全·php
One_Blanks6 小时前
渗透测试-Linux基础(1)
linux·运维·安全
易云码6 小时前
信息安全建设方案,网络安全等保测评方案,等保技术解决方案,等保总体实施方案(Word原件)
数据库·物联网·安全·web安全·低代码