MISCshow总结
本文章均来自于CTFshowhttps://ctf.show/challenges#misc2-21
1· 红包第一弹
打开发现全是压缩包
打开每个压缩包发现全是一张图片,用010editor打开第一张图片发现二进制的最后有一串base64的编码
由于图片比较多,直接脚本上手
在线网址
打开图片是一个dlddddhm
这个密码可以用在PDF中打开看看发现一段花瓣
直接在线解密(https://www.qqxiuzi.cn/bianma/wenbenjiami.php?s=huaduo)在线网址
但是我们用010editor进行对PDF查看时发现PDF有隐写
使用工具 wbStego4.3open 进行pdf 解密,秘钥设置为空。
得到一串数字ENTYNSTLWNRNTKYW13287484
目前pdf中解出了:
qwertyuiop
ENTYNSTLWNRNTKYW13287484
我们用关键字解密(http://www.hiencode.com/keyword.html)
用CVEFVWETBVDVESFB13287484进行war的解密
解出的密码,成功解出了xiaomotuo.wav 文件。
使用steghide 工具进行解密,密码是xiaomotuo,解出flag:flag{du_du_du_du}
**
6·misc5
**
解压过后的文件用010editor打开
发现图片中有东西,使用stegsolve,在blue plane 4 发现flag
flag:flag:{so_good_you_are}