2021-04-27 CTF Misc buu oj day4 7道题

本文详细介绍了多个CTF挑战的解题过程,涉及Misc类别的图像分析,包括jpg和png图片的隐藏信息提取,如通过binwalk、010Editor、Wireshark等工具进行解压、隐写术分析。此外,还涵盖了pcap流量包的分析,通过Wireshark追踪HTTP流获取flag。解题过程中,作者强调了复习和细节观察的重要性。

ningen

类型

Misc jpg图片分析

图片文件

9e3ec8c2-38c7-41cf-b5d7-abe7872de4c3.jpg

解题

复习题,类似day1里面二维码。

  1. 常规检查,打开图片看看,打开属性看看,用010Editor打开看看,发现图片隐藏文件:
    找到线索
  2. binwalk再打开看一下,发现zip文件,直接加上参数-e提取(我是直接找到50 4B 03 04,即ZIP文件头,把前面全删掉保存为zip文件),再fcrackzip破解密码,得到flag:flag{b025fc9ca797a67d2103bfbc407a6d5f}
    利用线索
    fcrackzip爆破

注:昨天刚做了一个伪加密所以查了下这次不是伪加密(其实题里已经提示4位数字密码了)
查看通用位标记

镜子里面的世界

类型

Misc png图片分析

图片文件

steg.png

解题

复习题,虽然想到LSB隐写,但是没往上看,以为什么都没有呢,与flag擦肩而过,哎。。。
LSB隐写flag

被嗅探的流量

类型

流量包分析

pcap文件

被嗅探的流量.pcapng

解题

又是复习题,wireshark打开后搜索flag,定位到HTTP POST请求后追踪流->http流,查找“flag”,看到flag:flag{da73d88936010da1eeeb36e945ec4b97}
流量包查找得到flag

小明的保险箱

类型

jpg图片分析

图片文件

4a81409d-f24b-4915-adc9-304e6faf60f2.jpg

解题

  1. 复习题,用图片查看、属性详细信息、010 Editor打开图片文件,没看出来什么,用binwalk分析看到rar压缩文件:
    发现rar压缩文件
  2. 分离报错也分离出来了(这里分析出来有RAR文件,不用binwalk分离可以自己查找一下RAR文件头“52 61 72 21 1A 07 00”,保存为RAR文件):
    自己造RAR
  3. 用ARCHPR爆破,得到密码7869,用口令打开文件得到flag:flag{75a3d68bf071ee188c418ea6cf0bb043}
    flag

爱因斯坦

类型

jpg图片分析

图片文件

misc2.jpg

解题

复习题,用binwalk解压zip文件后zip文件不需要破解,密码就是属性详细信息里面备注的那句“this_is_not_password”,看见备注但是没有意识到:
flag

easycap

类型

流量包分析

图片文件

easycap.pcap

解题

wireshark打开看到全是TCP包,因此不过滤,直接追踪流->TCP:
flag

另外一个世界

类型

jpg图片分析、编码分析

图片文件

monster.jpg

解题

  1. 查看图片、属性详细信息、binwalk都未见异常,StegSolve打开后Analyse->File Format时最后抛出异常,引起注意:
    StegSolve
  2. 觉得文件尾部格式可能有线索,用010Editor打开图片文件,拖到尾部没有看到JPG文件结束标志(ff d9),看到一串二进制数字,容易想到ASCII编码
    jpg文件结尾二进制
  3. 转换器将二进制转换成十六进制,再转换成ASCII,得到flag:flag{koekj3s}
    二进制转换十六进制
    十六进制转换成ASCII

ASCII编码变形

二进制编码:
0和1表示,一般8位,7位也可以

十六进制编码:
A-Z对应41-5A
a-z对应61-7A
随处可见的ASCII编码表

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值