1. 程式人生 > 其它 >ctf.show-misc31

ctf.show-misc31

(感謝阿姨)這個misc還是屬於比較陰間的,並且學到了一個新的編碼形式,直接開搞

下載附件得到壓縮包,解壓需要密碼,可以看到沒有輸入密碼解壓也是得到了一個“file”檔案,以txt的方式開啟之後得到一大串的編碼

菜狗一觀,便知是base64轉換圖片,使用工具轉換得到一個圖片(或者使用線上網站,那麼你比賽的時候呢【狗頭滑稽】)

可以看到的是在圖片上有dlddddhm,使用得到的這個解壓壓縮包,還是沒有完全正確,但是解壓出來了其他的檔案,pdf也是被解壓出來,開啟檢視是。。。(菜狗哽咽)

這裡是學到的新的編碼知識,看了別的師傅的wp知道是花朵編碼(。。。),解碼之後得到另一串字元

得到直接就是輸入到壓縮包,然後發現是錯的,那就說明這個並不是壓縮包的密碼,但是應該也是有其他的用處,下面說是有也不是,之前做過一個用這個工具弄的題目“wbStego4open”,

得到一個txt檔案,(怎麼判斷的呢,感興趣的可以將pdf轉換成word的文件嘗試一下,發現記憶體就會變小很多)

開啟txt又是一串字元,再回想剛才得到那個字元,然後在剛才解壓得到還有一首歌,聽過林俊杰的都知道是“關鍵詞”,然後就想到是關鍵字加密,正好還有剛才得到的一串字元,很有可能就是解密的金鑰,解密之後得到真正的壓縮包的密碼

解壓得到全部的檔案之後,就只有一個wav的檔案是沒有處理過的了,又是wav,直接就是上steghide,一個可以將檔案隱藏到圖片或者音訊內的工具,當然也是可以分離出來的

使用命令steghide extract -sf xiaomotuo.wav需要輸入密碼,輸入檔名小摩托之後成功分離flag.txt檔案,開啟就是flag