攻防世界 misc题GFSJ0403-【intoU】

1.工具:Audacity

2.解题:

方法一(最初解法,步骤简单):

下载附件后,我们发现一个WAV文件(这是音频文件),我是先花了一点时间听了一下,发现前面都正常,没听到有什么问题,但是到最后5秒时有明显的噪音,我怀疑是flag存在的地方,我在Audacity里打开文件,如下

正常情况,我们是切换到频谱图进行分析,如下

我们选择上图的"频谱图"选项,如下

我们乍一看,没有发现flag,但之前怀疑flag在最后面,我们习惯性的放大(在最上方"工具"选项的下方)最后面进行查看,如下

果然不出所料,我们顺利找到flag,flag为RCTF{bmp_file_in_wav}

方法二(我在复盘是想到的,步骤复杂一点)

*我们补充一下怎么看频率:

①首先频率要在频谱图里看,我们要切换到频谱图;

②如下

上图中的数据就是频率(就是在频谱图左侧)

我们之前分析,flag最可能在音频的最后面,我们仔细看最后面的部分,如下

我们发现最后面有一段几乎全是蓝色,而在高频率(就是在上下两部分的上方)有零散的橙色,我们想到这种情况可以采用调小采样率进行分析

*我们补充一下怎么调小采样率:

①还是之前切换到频谱图的按钮,如下

如上图,在最下方有"采样率"选项

②我们可以选"其他"选项,因为这样我们可以自定义采样率,我们看到此时的采样率是44100Hz,我们为了能更明显,将采样率调为1000Hz,如下

③选确定,我们就完成了调小采样率的步骤

然后,我们移动到最后,如下

我们找到了同样的flag

相关推荐
wyjcxyyy3 天前
若依框架漏洞总结
java·ctf
print_Hyon9 天前
【CTF-WEB-sql注入】使用随波逐流WEB安全工具进行SQLMAP注入
ctf
print_Hyon11 天前
【CTF-WEB-反序列化】通过构造反序列化 POP 链,触发文件写入函数,绕过代码中自带的exit()安全头部,写入可执行的 PHP 后门
ctf
print_Hyon11 天前
【CTF-MISC-压缩包】零宽字符+OpnenPuff+bkcrack破解层层文件加密
ctf
Sagittarius_A*11 天前
【RCELABS】Level 1~4 —— 基础篇
靶场·php·ctf·代码审计·rce
print_Hyon1 个月前
【CTF-MISC-音频和视频】分析音频频谱,提取图片中的文件并尝试解码得到rar文件
ctf
print_Hyon1 个月前
【CTF-MISC-盲水印】压缩包8字节反转+bkcarck破解压缩包+双图盲水印
ctf
福来阁86号技师1 个月前
2026-now 网络安全笔记
网络安全·ctf·awd
print_Hyon1 个月前
【CTF-MISC-压缩包】bkcrake通过已知明文文件攻击来破解加密的压缩包
ctf
祁白_2 个月前
PHP回调函数
web安全·php·ctf·代码审计·writeup