
CTF
CTF
Kaydenlsr
HSCSEC队长。本级单位防守方高级工程师、项目经理、曾获市/省/国机器人大赛一等奖。曾为多家厂商/国企/政府单位提供技术支持。擅长应急响应、安全架构、渗透测试,开发、密码学、安全运维、运维等。
展开
-
WeirdPhoto by K龙
WeirdPhoto by K龙From 2021强网拟态下载并解压题目文件,得到一个png图片文件以及zip压缩包。压缩包解压需要密码,密钥估计在图片里。使用stegsolve打开图片,发现无法读取。使用Windows10自带图片查看,发现图片异常。使用kali打开图片,发现图片无法读取。查看IHDR模块,模块数据域正常。由于Windows系统在打开图片时会忽略CRC校验,因此猜测CRC校验存在问题。import structimport binasciiimport os fi=op原创 2021-10-26 20:07:10 · 392 阅读 · 0 评论 -
Usb-probing WP By K龙
Usb-probing WP By K龙下载文件得到pcap包。Wireshark分析,101数据包发现png文件特征提取101数据包并进行十六进制分析,缺少文件尾根据png文件特征补齐文件尾并测试文件得到图片含flag原创 2021-08-16 13:46:24 · 776 阅读 · 0 评论 -
Pixel-Princess By K龙
Pixel-Princess from ectf-2014 By K龙下载文件并解压,得到一张图片使用binwalk分离图片,得到压缩文件及图片查看图片,发现存在Passphrase使用steghide命令解压bowser.jpg,发现需要私钥,使用所得的Passphrase,得到一个压缩文件解压该压缩文件,得到flag...原创 2021-07-27 16:40:33 · 523 阅读 · 0 评论 -
联盟决策大会 By K龙
联盟决策大会from DDCTF-2019By K龙下载附件,得到一个文本根据题目可知,此处使用了shamir加密,参考这里是引用原创 2021-07-13 20:43:10 · 865 阅读 · 1 评论 -
challenge_how_many_Vigenère From L-CTF-2016 By K龙
challenge_how_many_VigenèreFrom L-CTF-2016By K龙题目描述:恢复出文档中的明文内容,对明文进行谷歌搜索,得到一个作品名。 把作品名改为纯小写,删除字母以外的字符。 将作品名用你得到的keys用题目中的加密方式加密==>your flag,格式为LCTF{xxxxxxx}下载附件,得到一个文本文件由题目可知为维吉尼亚密码,无keyhttps://www.guballa.de/vigenere-solver使用该网站爆破可得明文及key得到明文:原创 2021-07-08 18:10:20 · 375 阅读 · 0 评论 -
第四扩展FS Writeup By K龙
第四扩展FSFrom:DDCTF-2018下载附件,检视文件,存在异常备注将文件后缀改为zip,利用异常备注解密,得到文本文件根据题目用意,统计文件字符出现频率。# -*- coding: utf-8 -*-from collections import Counterf=open('file.txt','r')f_read=f.read()print Counter(f_read)完成写在最后:这道题和莫斯代码同为八分题,没什么难度但是做.原创 2021-02-07 16:24:51 · 431 阅读 · 0 评论 -
北京地铁 Write up By K龙
北京地铁 From 2019DDCTF 高校闯关赛 Write up By K龙题目描述:Color Threshold;提示:AES ECB密钥为小写字母;提示2:密钥不足位用斜杠0补全;提示3:不要光记得隐写不看图片本身;下载附件,得到一北京地铁线路图:文件为bmp格式,不难想到会有LSB隐写。用Stegsolve.jar打开并选择Data Extract查看LSB隐写内容。根据提示观察图片,发现魏公村的颜色不一样,估计是密钥。用附件线路图和原版线路图对比,发现红色,蓝色,绿色与原创 2020-07-31 16:13:11 · 597 阅读 · 0 评论 -
PICTURE writeup By K龙
PICTURE From CISCN-2018-Quals MISC杂项下载附件,得到一图片图片用winhex打开,发现zlib文件头用binwalk把文件分离,得到一个加密压缩文件及一个文本文件将文件转化为十六进制,发现文件具有ascii编码特征用kali解码后,文件具有base64加密特征,二次解码后把文件转化为zip文件压缩文件打开后,文件破损,附有压缩文件密码提示这个位置的提示前期以为是需要用python计算,后来发现覆盖内容为报错内容,只需找原创 2020-07-27 13:16:20 · 454 阅读 · 0 评论