CTF-新手misc

Wires hark

流量分析使用题目得到密码,由于是网站登录,打开之后过滤http 清除看到login,点开

得到flag{ffb7567a1d4f4abdffdb54e022f8facd}

荷兰宽带数据泄露

下载之后是bin后缀的二进制文件,使用RouterPassview搜索关键字username和password,最终flag是username

后门查杀

下载之后是个HTML文件,按照描述有后门且答案是MD5,使用D盾扫出来,在搜索pass密码即可

文件中的秘密

打开下载是一个图片,题目中得知就在文件上下功夫了,用stegsolve扫描文件就找到了是不是很简单。

flag{870c5a72806115cb5439345d8b014396}

LSB

下载文件是一个图片,这类型的无非就是隐藏提取信息,还是使用上面那个神器,发现类似二维码,在色素红绿蓝打开0,然后导出png,就得到了一个二维码,然后扫描就可以了。

flag{1sb_i4_s0_Ea4y}

rar

下载之后解压是一个压缩包,

解压之后得到flag

被嗅探的流量

流量分析题

用wireshark 分析,题目描述文件传输。http.request.method==POST,直接过滤POST,HTTP追踪流,在图片末尾找到flag{da73d88936010da1eeeb36e945ec4b97}

题干是抓取了一段文件传输的数据, 过滤http contains flag 找到关键字flag

Qr

打开是一个二维码

使用在线工具扫描,这是个签到题吧,起初我想的复杂了,并没有分离出东西

镜子里面的世界

旧活新整,改一下颜色值为0,得到flag{st3g0_ saurus_wr3cks}

Ningen

以下是描述文件,直接binwork分离出一个压缩包文件,接着破解

打开就得到了flag{b025fc9ca797a67d2103bfbc407a6d5f}

小明的保险箱

步骤和上面一样分离出压缩包,破解密码就得出答案了

flag{75a3d68bf071ee188c418ea6cf0bb043}

爱因斯坦

图片题,分离出来一个压缩包,刚开始没破解出来,以为是伪加密,改了一下没成功

在图片属性有一串字母,把它输上去,打开一个文本就得到flag{dd22a92bf2cceb6c0cd0d6b83ff51606}

easycap        

题目没有描述只给网络这个单词,打开wires hark只有tcp协议找到最后看到了FIN过滤点开就看到FLAG:385b87afc8671dee07550290d16a8071

隐藏的钥匙

原题描述:路飞一行人千辛万苦来到了伟大航道的终点,找到了传说中的One piece,但是需要钥匙才能打开One Piece大门,钥匙就隐藏在下面的图片中,聪明的你能帮路飞拿到钥匙,打开One Piece的大门吗? 注意:得到的 flag 请包上 flag{} 提交

下载是个路飞图片,想着能分离出来东西,也确实分离出来了

到这里再也没有信息了,上网查了一下,纯无语,用010直接搜索就行了,我搜索的时候发现编码不对,用编辑器编辑utf-8搜索flag在base解码就行flag{377cbadda1eca2f2f73d36277781f00a}

另外一个世界

图片题放到010里面在最后有二进制结尾,其实前面也没找到什么有用信息,每八位一组编码ascll解码得到flag{koekj3s},还有就是二进制转文字的工具是什么。

FLAG

下载之后是图片放到Stegsolve发现了PK尝试压缩以下,打开显示报错,解压之后放到虚拟机运行得到flag{dd0gf4c3tok3yb0ard4g41n~~~}

### CTF MISC 类别新手练习题 #### 攻防世界-MISC新手练习题集(一) 在攻防世界的MISC类别中,存在一系列适合新手尝试的挑战。例如,在一道题目中提供了如下字符串编码形式`cvqAeqacLtqazEigwiXobxrCrtuiTzahfFreqc{bnjrKwgk83kgd43j85ePgb_e_rwqr7fvbmHjklo3tews_hmkogooyf0vbnk0ii87Drfgh_nkiwutfb0ghk9ro987k5tfb_hjiouo087ptfcv}`[^1]。此类型的题目通常涉及简单的编码转换或是基础的信息隐藏技术。 #### CTF--MISC新手练习题(一) 另一道来自CTF平台的MISC入门级题目描述了一个名为“如来十三掌”的故事背景,并附带了一份文档作为线索下载链接:[点击这里](https://adworld.xctf.org.cn/media/task/attachments/833e81c19b2b4726986bd6a606d64f3c.docx)[^2]。这类题目往往通过提供额外资源引导参赛者思考并解决问题。 #### 解题脚本编写实例 对于某些特定场景下的MISC题目,可能需要用到编程手段辅助解答。比如在一个案例里提到利用Python编写的解题脚本来处理给定的数据集[^3]: ```python str = [102, 108, 97, 103, 95, 56, 97, 102, 56, 101, 48, 51, 99, 54, 56, 57, 50, 52, 55, 54, 102, 56, 52, 100, 49, 101, 51, 52, 55, 49, 56, 55, 98, 50, 52, 52, 57] result = ''.join(chr(i) for i in str) print(result) ``` 这段代码展示了如何将ASCII数值列表转化为对应的字符序列,从而揭示潜在的秘密信息或标志(flag)。 #### 盲注攻击实践 还有一类较为复杂的MISC题目涉及到网络协议分析与SQL注入技巧的应用。以某次比赛中的一道盲注题为例,参与者需要解析PCAP文件中的HTTP请求响应数据包,从中筛选出符合条件的有效负载,并最终将其转换成可读的文字内容——即所谓的flag `flag{8af8e03c6892476f84d1e347187b2449}`[^4]。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值