CTF-MISC入门12题_ctfshow misc12-程序员宅基地

技术标签: python  ctf  

CTF-MISC入门12题

Misc 是英文 Miscellaneous 的前四个字母,杂项、混合体、大杂烩的意思。

1.this_is_flag

水题。

2.pdf

使用pdf转word 即可看到图片后面的文字。

3.如来十三掌

在这里插入图片描述

4.give_you_flag

stegsolve 找到二维码对应的那一帧。

在这里插入图片描述

再补全定位符即可。


5.stegano

pdf内容粘贴到文本中,然后A 替换成. B替换成- ,再用摩斯电码解码即可。

6.坚持60s

利用jd-gui 反编译jar包,然后找到flag

在这里插入图片描述

然后base64解密就可以了。

7.gif

在这里插入图片描述

8.掀桌子

观察到加密字符串只包含 0-9 a-f 显然是16进制。

先转换为10进制,发现比字母对应的ASCII都大,发现都减去128后刚好可以。

    m = "c8e9aca0c6f2e5f3e8c4efe7a1a0d4e8e5a0e6ece1e7a0e9f3baa0e8eafae3f9e4eafae2eae4e3eaebfaebe3f5e7e9f3e4e3e8eaf9eaf3e2e4e6f2"
    num = ""
    for i in range(0, len(m), 2):
        hex = m[i:i + 2]
        num += chr(int(hex, 16) - 128)  # 此处因为ascii只用了7位二进制,因此需对num减2的7次方即128
    print(num)

Hi, FreshDog! The flag is: hjzcydjzbjdcjkzkcugisdchjyjsbdfr

9.ext3

在这里插入图片描述

发现加密字符串可能是base64编码,然后解码就好了。

10.SimpleRAR

这个题好难。

1、先将文件解压,发现里面只有一个flag.txt,但是用winHex打开发现应该有png文件。

2、将A8 3C 7A 修改为 A8 3C 74 。

3、保存后解压,再把sercet.png丢到winhex里发现文件头为gif图,将图片后缀名改为.gif。

4、分离出来(我用的是 PS),然后用 Stegsolve 查看。

在这里插入图片描述

在这里插入图片描述

11.base64stego

在这里插入图片描述

在这里插入图片描述

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/weixin_45750972/article/details/120238198

智能推荐

js通过url地址访问文件做下载,并不是打开文件_windows.open 下载文件 不直接打卡-程序员宅基地

文章浏览阅读1.7k次。let url = 'http://127.0.0.1:8080/hhh.json'let name = url.substring(url.lastIndexOf("/") + 1)let downLoad = async () => { let responsePromise = await fetch(url) let blob = await responsePromise.blob() let objectURL = window.URL.createObjectURL(bl_windows.open 下载文件 不直接打卡

webpack4升级指南以及从webpack3.x迁移_webpack 3.x to 4.x-程序员宅基地

文章浏览阅读3.4w次。    几天前webpack发布了新版本v4.0.0,其中做了很多改动,包括0配置以及移除了CommonsChunkPlugin等。由此而来的还有之前webpack3.x的项目如何迁移到新的webpack版本,本文就一个新的vue-cli创建的基于webpack的项目进行迁移。 题外话:不要看0配置是很有噱头,基本是不能满足大部分用户啊的需求,不过加..._webpack 3.x to 4.x

简绍Node.js_node chocolate-程序员宅基地

文章浏览阅读1.5k次,点赞2次,收藏15次。什么是Node.js一、node.js是什么?node.js(他是一个运行环境) 是一个基于 Chrome V8 引擎的 JavaScirpt 运行环境。二、node使用场景' Node公开宣称的目标是“旨在提供一种简单的构建可伸缩网络程序的方法”。当前的服务器程序有什么问题?我们来做个数学题。在Java和PHP这类语言中,每个连接都会生成一个新线程,每个新线程可能需要..._node chocolate

windows建立隐藏账户_windows用户的键值存在哪里-程序员宅基地

文章浏览阅读4.1k次,点赞3次,收藏29次。该方法在网上已有很多相关文章。测试系统:windows7一、隐藏账户创建先查看一下本机存在的账户新建一个隐藏账户并加入管理员组 (需要管理员权限)net user admin$ admin /addnet localgroup administrators admin$ /add#用户名要以$结尾此时运行“net user” 命令是看不到新建的"admin$" 用户的。因为这里环境是win7 ,所以进入到控制面板..._windows用户的键值存在哪里

Dubbo-Zookeeper在Dubbo中起到了什么作用[来自知乎]_dubbo zk用途-程序员宅基地

文章浏览阅读1.1k次。Zookeeper是dubbo推荐的注册中心流程:1.服务提供者启动时向/dubbo/com.foo.BarService/providers目录下写入URL2.服务消费者启动时订阅/dubbo/com.foo.BarService/providers目录下的URL向/dubbo/com.foo.BarService/consumers目录下写入自己的URL3.监控_dubbo zk用途

华为鸿蒙与腾讯合作,魅族选择与鸿蒙合作,华为这下要成了?-程序员宅基地

文章浏览阅读101次。嚯,咱们的魅族可真争气!眼看华为6月2日的大新闻箭在弦上蓄势待发,一句“你好,鸿蒙”的问候,瞬间引爆了微博:具体有多热闹,你们瞧瞧这转发和点赞:众所周知,华为鸿蒙自从公布以来,“到底有没有人用”始终是个争议不休的话题——像苹果一样关起门来自High当然不是不行,但华为的计划显然没那么单纯,“创造行业新生态”这个大目标一出,“第三方厂商加入”就变成了鸿蒙OS成功的必然前提。由此一来,“魅族入围华为鸿..._;腾讯邦。入华为鸿蒙

随便推点

30万元奖金池!基于OpenHarmony的DDC低代码开发平台火热报名中!-程序员宅基地

文章浏览阅读1.2w次,点赞57次,收藏3次。30万元奖金池!基于OpenHarmony的DDC低代码开发平台火热报名中!

4067: [Ctsc2015]gender 动态规划 网络流-程序员宅基地

文章浏览阅读147次。国际惯例的题面:首先这题是缺少两个隐藏条件的:第一个是这k条链的起点和终点所在的层是对齐的,也就是说不会出现两条链错开的情况,且这张图恰好由n层组成;第二个就是任意一个点都包含在与链上的点直接或间接相关的同一层中,不存在与链无关的孤立层。(如果缺少第一个条件这题是基本没法做的,分类讨论细节太多;第二个讨论倒是无关紧要,你钦定孤立层的点都在第一层就好了)(别问我怎么知道的,第一个是找学长问出来的,第..._网络流问题 动态规划

[回溯法]从蛮力算法起步,谈八皇后问题的求解:_蛮力法求八皇后问题-程序员宅基地

文章浏览阅读4.1k次。[回溯法]从蛮力算法起步,谈八皇后问题的求解: By EmilMatthew _蛮力法求八皇后问题

Elasticsearch Java REST Client 初始化、添加索引及数据_初始化 elasticsearchclient-程序员宅基地

文章浏览阅读2.5k次,点赞2次,收藏13次。elasticsearch 初始化、创建索引、添加数据_初始化 elasticsearchclient

[tensorflow][原创]tensorflow objection_detection api官方安装执行model_builder_test.py没输出解决方法-程序员宅基地

文章浏览阅读1k次,点赞7次,收藏3次。安装后我按照网上执行pythonobject_detection/builders/model_builder_test.py但是没有反应,我安装的是tensorflow1.14版本。卸载后又装了tensorflow1.13,tensorflow1.15都一样。出于好奇我看了源码,原来model_builder_test.py就是一个类,当然没有输出,官方已经提供model_builder_tf1_test.py,然后我执行pythonobject_detection/builders/model_bu.._model_builder_test

mac苹果系统安装虚拟机方法教程 虚拟机操作之一_苹果系统下载虚拟机-程序员宅基地

文章浏览阅读4.4w次,点赞10次,收藏63次。1.先安装VirtualBox 和镜像文件。 软件官方网站下载:https://www.virtualbox.org/wiki/Downloads VirtualBox 百度网盘下载地址:百度网盘 密码:iaja镜像文件网盘地址:百度网盘 密码是z6vb2.傻瓜安装,其中,安装的时候‘最小安装’那一项记得选择‘工作站’,再进行设置。3.设置完毕。下..._苹果系统下载虚拟机

推荐文章

热门文章

相关标签