惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

爱范儿
爱范儿
WordPress大学
WordPress大学
博客园 - 【当耐特】
The Cloudflare Blog
B
Blog
Last Week in AI
Last Week in AI
小众软件
小众软件
量子位
S
SegmentFault 最新的问题
V
Visual Studio Blog
博客园 - 叶小钗
美团技术团队
阮一峰的网络日志
阮一峰的网络日志
Hugging Face - Blog
Hugging Face - Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
宝玉的分享
宝玉的分享
A
About on SuperTechFans
雷峰网
雷峰网
J
Java Code Geeks
Microsoft Azure Blog
Microsoft Azure Blog
腾讯CDC
MongoDB | Blog
MongoDB | Blog
酷 壳 – CoolShell
酷 壳 – CoolShell
Martin Fowler
Martin Fowler

Hi, I Am I

[I Am I 年度简报] — 不知终日梦为鱼 初探 ESP32-CAM QQ 聊天记录 MHT 文件转 HTML [I Am I 年度简报] - 草木本无意,荣枯自有时。 Hexo 中实现 Live Photos 支持 写在当下 NKCTF 2024 1z_F0r3ns1c5 Writeup 春秋杯冬季赛 2023 Writeup [I Am I 年度简报] - 2023 某内网渗透内部赛 Writeup 强网拟态 2023 Writeup Github Actions 自动化部署 Hexo 浅析CobaltStrike流量解密 陇剑杯 2023 Writeup CTF线下赛AWDP总结 ISCC 2023 Writeup ISCC 2023 实战题 Writeup CISCN 2023 Writeup 福建闽盾杯网络空间安全大赛 2023 Writeup 天一永安杯宁波市网络安全大赛 2023 Writeup 贵阳大数据及网络安全精英对抗赛 2023 Writeup 红明谷杯 2023 Writeup Confetti 带来有仪式感的鼓励 记一次 JS 逆向密码加密 [I Am I 年度简报] – 2022 PHP 读取 Excel 文件内容并写入数据库 从0开始的 MoeCTF 开发之路 观安杯 2022 Writeup 利用微信服务号实现早安自动化 Cloudflare批量拉黑IP脚本
强网杯青少年专项赛 2022 Writeup
2022-09-11 · via Hi, I Am I

这次失了大策,web拉胯了

Crypto

crypto1

没有规则的乱文,该怎么进行分析呢?

下载一堆AB 字符串,试了一下培根不行,然后试了一下摩斯电码,得到一堆英文

image-20220911160447948

我们直接 quipqiup 跑一下得到 flag

image-20220911160631121

Misc

misc1

你知道万能和弦是什么吗?

下载附件里面是一个 png 图片,但是打开提示文件损坏,使用记事本打开发现是base64格式的图片。

image-20220911154039792

使用 CyberChef 解码了一下发现16进制数据顺序颠倒了,正常数据头应该为 89 50 4e 47,也就是奇数位和偶数位互换了

image-20220911154338758

撸个脚本转换一下

import base64
import binascii

listData = []
newData = ''

with open('chuyinweilai.png', 'rb') as f:
    data = str(binascii.hexlify(base64.b64decode(f.read())), encoding='utf-8')
    for i in range(0, len(data), 2):
        listData.append(data[i:i+2])
    for j in range(0, len(listData), 2):
        newData += str(listData[j+1] + listData[j])

with open('flag.png', 'wb') as f:
    f.write(binascii.unhexlify(newData))

得到图片

image-20220911160102407

直接 lsb 解密即可,密码根据题目描述百度搜索万能和旋得到 4536251

python2 lsb.py extract flag.png flag.txt 4536251

misc3

隐写术是一门关于信息隐藏的技巧与科学,隐写的信息看起来像一些其他的东西,隐写不同于加密,加密是一段你看不懂的东西,隐写是一段你似乎能看懂的东西。现在,这里用了一种最简单的隐写方式隐藏了一些信息,你能找到它么?

下载附件,在数据尾发现一个密码 7his_1s_p4s5w0rd ,解压文件得到 FindHideMsg.png

image-20220911153817949

分离 FindHideMsg.png 文件后得到新图 secret.png 同时多出来一部分(我圈出来的地方)

image-20220911153524761

既然是 lsb 隐写,我们直接用脚本解密

python2 lsb.py extract secret.png flag.txt 7his_1s_p4s5w0rd

Web

Web1

存在CVE-2021-41773,你能得到flag吗?

没啥好说的,签到题

/icons/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/flag