东华杯复现
checkin
题目给了+AGYAbABhAGcAewBkAGgAYgBfADcAdABoAH0-
觉得很像base编码
image-20211102120902184
(图是我盗的)
后查询wp了解到是UTF-7编码,解码得到flagimage-20211102131149305
解码网址在这里:http://toolswebtop.com/text/process/decode/UTF-7
project
下载附件,解压之后以为这是一道和组态工控相关的题目,但是解压之后里面有一个压缩包problem_bak.zip
image-20211102131629172
打开看看,你来了(冷静分析,题目应该是出在这里了)
image-20211102131645289
文本内容主要包含三部分,第一段是base64
image-20211102131924156
第二段是可打印编码
image-20211102132430282
第三部分还是base64,不同的是这是一张图片
image-20211102132520659
导出长这样
image-20211102132553941
(谢邀,有被吓到
image-20211102132842289
文件尾有一串我也不知道是啥的数据,再加上图片是jpg,在stegsolve上确实和lsb有一点点相似,就猜测了一下jphide,然后缺了个密码,然后废物上线
看了wp才知道是oursecret隐写,密码在之前的base64当中
image-20211102210155005
(有些文字表面上平平无奇,实则宽字节隐写)
image-20211102210239689
于是密码在这里
image-20211102210258585
输入正确的密码就可以看到隐藏的flag了
JumpJumpTiger
image-20211102210633222
在010中发现大量类似base64的数据,但是解码失败
jump.exe打开ida,查看到hint
1 |
|
大致意思,奇偶分离。
那写一个脚本
1 |
|
会收获到两个base64编码
对脚本进行修改
1 |
|
得到两张一摸一样的跳跳虎照片,一张是jpg,一张是png
猜一个盲水印
1 |
|
bc23833ff2336e948c723c8fcfc51b50
又是一个考察眼力的环节hhhh
小结
感觉这次比赛属于够一够就可以做出来的题目,复盘的时候觉得还是应该要做出来的,比赛的时候各种卡壳,还要努力还要努力。
- 本文作者:Almond
- 本文链接:http://example.com/2021/11/02/%E4%B8%9C%E5%8D%8E%E6%9D%AF%E5%A4%8D%E7%8E%B0/index.html
- 版权声明:本博客所有文章均采用 BY-NC-SA 许可协议,转载请注明出处!