CTF—杂项题目

1.ctfshow-Misc入门-misc17

1 用010editer打开图片后没有直接搜到ctf;

2 用binwalk分析文件发现有一个bzip2的隐藏文件并将其分离;

3 得到一个压缩文件D86.bz2;

4 但使用解压命令进行解压时,显示文件受损;

5 参考别人的解题思路,将图片放进tweakpng中,将所有数据块进行合并;

6 再重新用binwalk分析并分离图片;

7 得到文件29和D6E;

8 其中,flag就在图片D6E中.

2.ctfshow-Misc入门-misc20

1 用010editer打开图片后没有直接搜到ctf;

2 用binwalk分析文件发现有多个文件并将其分离,但没有分离出文件(如果分离成功,会生成一个_misc***的文件夹);

3 使用foremost分离文件,但没有得到有用的信息;

4 有点迷茫了,是JPG图片又有TIFF,用dd手动分离出的tif图片也无法打开

5 倒回去检查头文件看到了JFIF和EXIF,由于还没有用过EXIF所有暂时没有考虑EXIF方法。

6 继续用file命令查看文件类型,发现了comment字段

7 经过多方求证,上图的类似编码的东西是八进制表达,转换成字符后是flag的谐音

8 但目前发现的这些长度还不够,且没有发现最后面的大括号,因此参考别人的解题思路,还是使用了EXIF的方法,在EXIF信息查看器网站中使用EXIF查看该图片中的信息,发现了完整的flag。

相关推荐
windy1a2 小时前
【c语言】安全完整性等级
安全
互联网搬砖老肖2 小时前
Web 架构之 API 安全防护:防刷、防爬、防泄漏
前端·安全·架构
炎码工坊3 小时前
从零掌握微服务通信安全:mTLS全解析
安全·网络安全·云原生·系统安全·安全架构
领世达检测V133529092493 小时前
无人机EN 18031欧盟网络安全认证详细解读
安全·web安全·无人机·en 18031
炎码工坊4 小时前
API网关Kong的鉴权与限流:高并发场景下的核心实践
安全·网络安全·微服务·云原生·系统安全
炎码工坊5 小时前
云原生安全实战:API网关Envoy的鉴权与限流详解
安全·网络安全·微服务·云原生·系统安全
'tubug'5 小时前
XSS(跨站脚本攻击)详解
安全
Clownseven6 小时前
云防火墙(安全组)配置指南:从入门到精通端口开放 (2025)
服务器·安全
2501_9153738812 小时前
Redis线程安全深度解析:单线程模型的并发智慧
数据库·redis·安全
恰薯条的屑海鸥16 小时前
零基础在实践中学习网络安全-皮卡丘靶场(第十五期-URL重定向模块)
学习·安全·web安全·渗透测试·网络安全学习