buu-8
蜘蛛侠呀
流量包里说没有压缩包,确实,这一次分离不出来,然后每一个
image-20210725203301812
所有的icmp
包后面都跟了一串数据,使用tshark
把这些全部提取出来
1 |
|
image-20210725214344375
之后就是去重,把十六进制转为字符,去掉$$–START–$$ 和多余的空格行
1 |
|
1 |
|
收获一张flag.gif,听闻已久的时间隐写终于见到了
image-20210725222335707
20换成0,50换成1
然后
image-20210725222407280
1 |
|
[安洵杯 2019]easy misc
挖的坑是要填的
令人头大的read
image-20210727145442105
先看看别的
image-20210727145635019
这,算数吧,大概像个压缩包密码,那个式子算出来是7,密码7+NNULLULL???试了一下发现不对,七位数?
image-20210727151421374
在线表演翻车,找找问题在哪里,少了个,
image-20210727151519561
image-20210727151720687
很明显的词频隐写了,和read关联上了,再看看图
image-20210727152405044
分离出来一样的,盲水印,工具链接https://github.com/chishaxie/BlindWaterMark
image-20210727195327835
词频分析,然后对照
我跑出来了这样一个结果
1 |
|
上网搜wp
1 |
|
我惊了,我大为震惊,那个r属实不符合逻辑啊,我看不懂但我大受震撼
按照wp的再base85就行
脚本放这里了
1 |
|
翻车故事
安装相关模块(踩雷故事增加了
image-20210727180515713
image-20210727181045672
image-20210727181330184
修改requirement.txt文件(我觉得我兜了一圈 opencv-python-4.3.0.38 不再支持 Python 2.7,
image-20210727181500305
合着我又装一遍轮子,冷静分析一下我刚才就应该把清华源的网址填进去
没必要啊,其实我已经装完了啊,傻子本傻(从修改requirement.txt那个就完全大可不必
[ACTF新生赛2020]music
解压缩出来是一个无法播放的m4a文件,用010打开,这玩意一堆A1,我实在是不知道是个啥
image-20210725225452816
去网上学习,get新技巧,使用010工具异或整份文件
image-20210725225604231
image-20210725225703781
mp3文件,不过不改后缀不是很影响播放,flag是念出来的,还是第一次见
寂静之城
社工题,亏得我把小说看完了,发现我来迟了,这个微博基本上是空的了,博主已设屏蔽,直接看wp吧http://www.damyahome.top/BUUCTF-misc-wp/
[GKCTF 2021]excel 骚操作
做道新题好了,平复情绪
image-20210725235851959
你看着像不像个二维码,缺角的那种
方法1
手动填色那也挺绝望的,研究脚本ing
1 |
|
不得不说这是第一个爆改成功的脚本(是我菜了
略微修改一下行高,
image-20210726233226028
这很显然不是二维码,搜一下发现是汉信码,得有个专门的软件才能扫
找了个在线的解码http://www.efittech.com/hxdec.html
image-20210726234251079
。。。。。。。。。。手机下一个中国编码好了,扫一下
image-20210726235005308
方法2
image-20210726235505167
事实上还有更简单的方法,image-20210726235600081
image-20210726235647659
大概是这样了,里面的设置有自定义
派大星的烦恼
请认真读题!读题!!读题!!!不然真的会找不着北(别问我怎么知道的
image-20210727160231064
2244我找了好久(习惯直接翻出了点问题,22和44会指什么?01?10?先导出看看
image-20210727160814220
挺整齐的,但格式不像二维码
image-20210727162154990
转了个寂寞,出现了不可见字符,倒过来试试
image-20210727162246807
感觉很像flag但是错了,感觉这个思路没什么问题,拿脚本跑一下,成功(不得不说在线的着实不是很靠谱
1 |
|
- 本文作者:Almond
- 本文链接:http://example.com/2021/07/25/buu-8/index.html
- 版权声明:本博客所有文章均采用 BY-NC-SA 许可协议,转载请注明出处!