2020年新春战疫—网络安全公益赛
WriteUp
ID:ctfshow
0x00 题目名称 套娃
操作内容:
1.zip 解压后得到下列文件
对Brainfuck在下面网站进行解密,得到 dcaf03aa88d038686c5e8067a7a45ff8
https://www.splitbrain.org/services/ook
二进制编辑1.连环画.png 得到 part1:068c
使用上面的解密值,解压2.zip
2.zip 解压后得到下列文件
二进制编辑2.连环画.jpeg,得到 part2:555b
爆破3.zip 得到压缩包密码 3302
3.zip 解压后得到下列文件
修改伪加密位解压4.zip
LSB隐写查看得到part3:578b
4.zip 解压后得到文件
根据提示使用明文攻击,解压5.zip
这里可以不用等全部结束,点击停止,可释放已解密部分文件
爆破4.png的高度,可获得part4:0eae
5.zip解压后获得下面文件:
使用猪圈密码得到压缩包密码:fojiajielv
对5.连环画进行拼接得到part5:9d4b
6.zip解压后得到下面文件
使用佛经解密得到压缩包密码
对6.jpg进行binwalk,可以看到莫斯密码,对莫斯密码进行解密得到part6:e52bd67
7.zip解压后得到文件如下:
使用identify查看帧率隐写
得到
使用二进制符号进行替换,得到part7:61562
通过银河字母表得到压缩包密码:yinhezm
8.zip解压后得到文件:
提交32位人事:
part1:068c
part2:555b
part3:578b
part4:0eae
part5:9d4b
part6:e52bd67
part7:61562
合并得到 :068c555b578b0eae9d4be52bd6761562
9.rar解压后得到
使用AltermateStreamView工具提取数据流
拿到falg
FLAG值:
flag{8739459c-8d4e-4a34-92ee-5d75ae56ac4f}
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论