吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1323|回复: 24
收起左侧

[CTF] CTFHub_历年真题★★简单难度writeup

  [复制链接]
aaacker 发表于 2024-12-18 16:04

Gradient sky

题目描述:

Gradient sky is a begginer level ctf challenge which is aimed towards rookies.

2020-CSICTF-Misc-Gradient sky

下载附件得到一张sky.jpg

12.png

方法一

用记事本打开翻到最底下

13.png

得到flag

csictf{j0ker_w4snt_happy}
方法二
step.01
binwalk sky.jpg

14.png

可以看到rar占数据的最多

step.02

将后缀名改为.rar,然后解压

mv sky.jpg sky.rar
unrar x sky.rar

15.png

得到ls.txt

cat ls.txt

16.png

得到flag

csictf{j0ker_w4snt_happy}

word文件本质

题目描述:

word文件又有图片又有文字,还有附件之类的,那么它本质是什么呀

2016-第五届山东省网络安全竞赛-Misc-word文件本质

下载附件得到一个docx文件

17.png

用记事本打开,搜索flag

18.png

搜索到FLAG.xml

告诉我们word的本质是xml文档

将文件名改为xml也没用

binwalk 题目.docx

20.png

发现又是压缩包,老规矩改名然后解压

mv 题目.docx 123.zip
unzip 123.zip

21.png

得到Flag.xml

cat Flag.xml

22.png

Flag{k42bP8khgqMZpCON}

相机制造商

题目描述:

这张图片看上去像素不错啊。摄影师是用什么厂商的相机拍出来的呢

2016-第五届山东省网络安全竞赛-Misc-相机制造商

下载附件得到一个jpg

23.png

用记事本打开一直转圈,就vim一下

vim ex.jpg
/flag

24.png

得到flag

Flag{6MO3Nbdad7umkHmQ}

好孩子看不见

题目描述:

好孩子看不见哟

2016-第五届山东省网络安全竞赛-Misc-好孩子看不见

下载附件得到一张jpg

25.png

老规矩用记事本打开 搜索flag

26.png

得到flag

Flag{NJY7UbLrKFSDZLCY}

just a rar

题目描述:

2020-BJDCTF-Misc-just a rar

下载得到一个rar

27.png

有密码,告诉我们是4位数

试一试flag,1234,0000等等都不对

使用ARCHPR工具爆破

28.png

29.png

类型直接选数字,攻击类型选暴力,长度选最小4,最大4

30.png

密码是2016

解压得到一张图片

用记事本打开

31.png

得到flag

flag{Wadf_123}

你猜我是个啥

题目描述:

2020-BJDCTF-Misc-你猜我是个啥

下载附件得到一个zip,无法解压

32.png

扔到linux里

file 250_8db28eaa70674e6c4dbecbb5c6098cea7b0c076f.zip

33.png

是个png

mv 250_8db28eaa70674e6c4dbecbb5c6098cea7b0c076f.zip 123.png

34.png

扫码显示 flag不在这

老规矩 记事本看一下

35.png

得到flag

fag{i_am_fl@g}

藏藏藏

题目描述:

can you find me?

2020-BJDCTF-Misc-藏藏藏

36.png

一张jpg

记事本搜不到flag或ctf之类的关键字

binwalk一下

binwalk 藏藏藏.jpg

37.png

mv 藏藏藏.jpg 123.zip
unzip 123.zip

38.png

打开福利.docx,是个二维码

39.png

扫一扫得到flag

flag{you are the best!}

认真你就输了

题目描述:

i am a handsome boy

2020-BJDCTF-Misc-认真你就输了

得到一个xls

40.png

老规矩记事本看一下,搜flag

41.png

查看一下xls文件

说是flag在这个表下面,但是把表移走之后啥也没有,再结合我们记事本查到的信息,怀疑这个文件藏着东西

42.png

binwalk 10.xls

43.png

改名然后解压

mv 10.xls 10.zip
unzip 10.zip

得到这一堆东西

44.png

接着我们在记事本查到的那个路径xl/charts/flag.txt

得到flag

flag{M9eVfi2Pcs#}

签个到

题目描述:

2020-BJDCTF-Misc-签个到

下载下来得到一个不能解压的zip

45.png

file hello.zip
mv hello.zip hello.png

46.png

得到一个二维码,扫码得flag

47.png

xaflag{i_am_a_tupian}

sign in

题目描述:

2020-BJDCTF-Crypto-sign in

下载得到txt,打开得到密文

48.png

直接magic解密得flag

BJD{We1c0me_t4_BJDCTF}

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

murasame520 发表于 2024-12-18 21:36
misc领域大神
qinzezheng 发表于 2024-12-18 17:51
 楼主| aaacker 发表于 2024-12-18 18:16
J3ggedPeak 发表于 2024-12-18 18:18
学习了大佬
hygqx6 发表于 2024-12-18 19:09
不明觉厉,膜拜大佬
zctsir 发表于 2024-12-18 19:23
除了看不懂,其他挺有意思的
applepv 发表于 2024-12-18 20:14
还得是大佬才能理解,,
mars2794 发表于 2024-12-18 22:31
厉害,十分感谢~~~~~~~~~~~~~
sht281 发表于 2024-12-19 08:26
了解一下,不明
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-22 19:13

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表