首先感谢平台供题
签到
给了一个视频,直接猜flag在视频后半段快结束的位置,拉进度条,一发入魂拿到一血。

牛年大吉
开局一张jpg
这题卡了好久,一开始winhex查看,stegsolve分析,甚至jphs都用上了,然后我就看题目hint:“要相信自己,他就是flag!”,以为是在图片里的某一句话或者某一个词,后来发现完全是想多了,以后做题还是得先看一下属性,flag就在属性里。

离谱。
FLAG不在这
最简单的一道题,有幸拿到了一血。
给了一个docx文档,里面是这样的
查看隐藏文字,仍然发现不了线索,直接winhex打开看一眼。
有发现,其实是个zip
保存为zip,打开压缩包,里面有个flag.txt,打开就是flag。
网络深处
有意思的一道题。还有剧情23333
开局给了个rar文件
也不知道是什么,索性直接给他改成.rar,发现能打开,打开后是三个文件。

其中zip为加密过的,txt中给了密码的线索就是拨号音对应的电话号码,这里姑且把这个txt叫做hint1。
电话号码是11位,有多种方法可以解出电话号码,爆破,耳朵听,频率分析,都可以,在这里我采用第三种方式。
使用audacity打开拨号音.wav

分别对这11段进行频率分析,对照下边的表可以拿到电话号码。

拿到电话号码后解压zip,得到新的音频和新的hint2,将新的音频文件拖进audacity,查看频谱图得到:
网上查资料知道这是一种加密方式,密文就是hint1中给出的一串数字。
from PIL import Image
# Tupper
k1=636806841748368750477720528895492611039728818913495104112781919263174040060359776171712496606031373211949881779178924464798852002228370294736546700438210687486178492208471812570216381077341015321904079977773352308159585335376746026882907466893864815887274158732965185737372992697108862362061582646638841733361046086053127284900532658885220569350253383469047741742686730128763680253048883638446528421760929131783980278391556912893405214464624884824555647881352300550360161429758833657243131238478311219915449171358359616665570429230738621272988581871
k = k1
width = 106
height = 17
scale = 5
fname = "foo"
image = Image.new("RGB", (width, height),(255, 255, 255))
for x in range (width):
for y in range (height):
if ((k+y)//17//2**(17*int(x)+int(y)%17))%2 > 0.5:
# Image need to be flipped vertically - therefore y = height-y-1
image.putpixel((x, height-y-1), (0,0,0))
#scale up image
image = image.resize((width*scale,height*scale))
image.save(fname+".png")
用网上找的脚本解密成功,得到一张图片,图片上的文字就是flag。
拼图
gaps+montage自动拼图,有师傅写了详细wp,不再赘述,直接给出拼图结果:
Very very easy hex
有幸拿到一血。
这题也很有意思。
开局一个zip,打开发现是3000多层的套娃,盲猜最后的线索应该在1.zip或0.zip中,用python脚本解密,这里给出脚本:
import zipfile
zipname = "D:\\ziptest\\"+"img.zip"
while True:
if zipname != "D:\\ziptest\\1.zip":
ts1 = zipfile.ZipFile(zipname)
ts1.extractall("D:\\001\\ziptest")
zipname = "D:\\ziptest\\"+ts1.namelist()[0]
else:
print ("find")
解开后是168张黑色图片,168又正好是8的倍数,联想到8位2进制转ascii,
可是1和0又是用什么代替呢,用winhex打开,发现了线索:


168张图片只有这两种显示方式,要么是1 0,要么是0 1,一张张看就是有点耗时间,最后得到的数据转换成ascii就拿到了flag。听群里大佬说好像有更简单的方法,可惜我不会,以后再学习。
总结
这次比赛对我这种只学了一两个月的萌新很友好,能做出这几个题还有三个一血已经很知足了哈哈哈哈,本来想做web的结果看着好像有点难,群里大佬也一直在讨论就放弃了,最后再次感谢平台供题。
这篇博客回顾了SXCCTF比赛中的Misc类别挑战,包括签到、牛年大吉、FLAG不在这等关卡。作者通过分析图片属性、音频频谱、文档隐藏信息等解决了一系列谜题,最终找到flag。博客强调了仔细观察和使用工具的重要性,并表示这类挑战适合新手学习。

5866

被折叠的 条评论
为什么被折叠?



