青少年CTF擂台挑战赛 2024 #Round 1-Misc-追光者

2024-03-15 998 0

追光者

题目描述
青少年CTF擂台挑战赛 2024 #Round 1-Misc-追光者插图

有两个hint,数形结合和查找

下载并打开附件
青少年CTF擂台挑战赛 2024 #Round 1-Misc-追光者插图1

需要密码,但无其它提示信息

放入010editor,查看是否存在伪加密

zip 伪加密原理:
zip伪加密是在文件头的加密标志位做修改,进而再打开文件时识被别为加密压缩包。
详解:https://blog.csdn.net/vhkjhwbs/article/details/99851686

青少年CTF擂台挑战赛 2024 #Round 1-Misc-追光者插图2

将01 00修改为00 00

青少年CTF擂台挑战赛 2024 #Round 1-Misc-追光者插图3

保存后即可不用密码打开压缩包

青少年CTF擂台挑战赛 2024 #Round 1-Misc-追光者插图4

txt没发现什么信息

将jpg放入010editor中

青少年CTF擂台挑战赛 2024 #Round 1-Misc-追光者插图5

在末尾存在一段编码

放入随波逐流进行解码

青少年CTF擂台挑战赛 2024 #Round 1-Misc-追光者插图6

提示:密码中的字符全为小写

但现在并没有什么需要解密的文件,尝试分离文件

青少年CTF擂台挑战赛 2024 #Round 1-Misc-追光者插图7

又得到一个压缩包

打开压缩包查看

青少年CTF擂台挑战赛 2024 #Round 1-Misc-追光者插图8

有一段注释,说光是AB且密码就在眼前

将原来的图片放入010editor,全局搜索AB

青少年CTF擂台挑战赛 2024 #Round 1-Misc-追光者插图9

在查找的选项中自定义背景色,然后点击全部,不断下拉发现密码为iam5thplayer(er为新附件提供)

查看文件

青少年CTF擂台挑战赛 2024 #Round 1-Misc-追光者插图10

得到一碗鸡汤(喝)和前段flag

打开'看不清的光'压缩包

青少年CTF擂台挑战赛 2024 #Round 1-Misc-追光者插图11

需要密码,但发现存在一张一样的图片,且CRC值相同,无疑是需要明文攻击了

将闪.jpg 通过bandzip进行压缩,使用ARCHPR进行明文攻击

青少年CTF擂台挑战赛 2024 #Round 1-Misc-追光者插图12

成功恢复密码为G3r1ing!

打开压缩包,查看文件

青少年CTF擂台挑战赛 2024 #Round 1-Misc-追光者插图13

反转字符,最终得到flag为qsnctf{NE73R_G1V3_U1o}

4A评测 - 免责申明

本站提供的一切软件、教程和内容信息仅限用于学习和研究目的。

不得将上述内容用于商业或者非法用途,否则一切后果请用户自负。

本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。敬请谅解!

程序来源网络,不确保不包含木马病毒等危险内容,请在确保安全的情况下或使用虚拟机使用。

侵权违规投诉邮箱:4ablog168#gmail.com(#换成@)

相关文章

电力企业 | 安全建设框架
HTB-Infiltrator:一文带你走进域渗透
JAVA安全 | Classloader:理解与利用一篇就够了
多角度揭秘威胁行为组织CryptoCore复杂的加密货币欺诈活动
网络空间的“边水往事”?针对华语黑产及用户进行攻击的 APT-K-UN3 活动分析
伪装“黑神话悟空修改器”传播木马的活动分析

发布评论