目录
21、另外一个世界
图片没有异样,使用010Editor打开图片查看最后部分得到特殊的二进制字符串,使用脚本转成ASCII码就是falg。
22、FLAG
使用010Editor查看数据无异样,使用kali查看图片是否隐写并将隐写的图片分离出来。
解压得到文件后使用010Editor打开,发现是elf文件。
使用exeinfope.exe查看位数,再使用IDA打开,Shift+F12查找字符串得到flag。
23、神秘龙卷风
根据提示用archpr.exe掩码爆破压缩包,依据密文特点可以确定为Brainfuck加密,网站https://www.splitbrain.org/services/ook进行解密得到flag。
24、假如给我三天光明
先将图片中的盲文解析出来作为压缩包的密码,得到wav文件。
打开wav文件听出是摩斯密码,使用Audacity.exe查看波形图写出摩斯密文。
使用http://www.all-tool.cn/Tools/morse/进行摩斯解密,再将有效字符使用脚本进行转换取flag。
25、数据包中的线索
根据题目中提示使用Wireshark对pcapng文件进行流跟踪,得到base64加密的密文。
发现密文开头为/9j/4,判断是jpg文件进行了base64加密,网站http://www.yzcopen.com/img/imgbase64转换为jpg图片得到flag。
26、后门查杀
根据标题提示,直接将解压文件送去火绒杀毒,找到存在后门的文件。
存在后文的文件使用010Editor打开,依据题目提示找到flag。
27、webshell后门
根据标题提示,直接将解压文件送去火绒杀毒,找到存在后门的文件。
存在后文的文件使用010Editor打开,依据题目提示找到flag。
28、来首歌吧
将wav文件使用Audacity.exe打开查看波形图,发现一串具有摩斯密码特征的频谱,将其通过http://www.all-tool.cn/Tools/morse/进行解密得到flag。
29、荷兰宽带数据泄露
根据题目提示,使用RouterPassView.exe打开bin文件,再搜索username得到flag。
30、面具下的flag
图片没异样,使用010Editor打开图片,发现存在隐藏的zip压缩包。
分离的压缩包需要密码,010Editor更改压缩包核心目录记录区的通用位标记,破除压缩包的伪加密。
解压后得到vmdk文件,使用kali中7z命令解压文件,得到关键文件key_part_one和key_part_two。
打开key_part_one下的文件得到Brainfuck密文,使用https://www.splitbrain.org/services/ook解密得到半部flag。
再打开key_part_two下的文件得到OOK密文,使用https://www.splitbrain.org/services/ook解密得到另半部flag。