Gradient sky
题目描述:
Gradient sky is a begginer level ctf challenge which is aimed towards rookies.
2020-CSICTF-Misc-Gradient sky
下载附件得到一张sky.jpg
方法一
用记事本打开翻到最底下
得到flag
csictf{j0ker_w4snt_happy}
方法二
step.01
binwalk sky.jpg
可以看到rar占数据的最多
step.02
将后缀名改为.rar,然后解压
mv sky.jpg sky.rar
unrar x sky.rar
得到ls.txt
cat ls.txt
得到flag
csictf{j0ker_w4snt_happy}
word文件本质
题目描述:
word文件又有图片又有文字,还有附件之类的,那么它本质是什么呀
2016-第五届山东省网络安全竞赛-Misc-word文件本质
下载附件得到一个docx文件
用记事本打开,搜索flag
搜索到FLAG.xml
告诉我们word的本质是xml文档
将文件名改为xml也没用
binwalk 题目.docx
发现又是压缩包,老规矩改名然后解压
mv 题目.docx 123.zip
unzip 123.zip
得到Flag.xml
cat Flag.xml
Flag{k42bP8khgqMZpCON}
相机制造商
题目描述:
这张图片看上去像素不错啊。摄影师是用什么厂商的相机拍出来的呢
2016-第五届山东省网络安全竞赛-Misc-相机制造商
下载附件得到一个jpg
用记事本打开一直转圈,就vim一下
vim ex.jpg
/flag
得到flag
Flag{6MO3Nbdad7umkHmQ}
好孩子看不见
题目描述:
好孩子看不见哟
2016-第五届山东省网络安全竞赛-Misc-好孩子看不见
下载附件得到一张jpg
老规矩用记事本打开 搜索flag
得到flag
Flag{NJY7UbLrKFSDZLCY}
just a rar
题目描述:
2020-BJDCTF-Misc-just a rar
下载得到一个rar
有密码,告诉我们是4位数
试一试flag,1234,0000等等都不对
使用ARCHPR工具爆破
类型直接选数字,攻击类型选暴力,长度选最小4,最大4
密码是2016
解压得到一张图片
用记事本打开
得到flag
flag{Wadf_123}
你猜我是个啥
题目描述:
2020-BJDCTF-Misc-你猜我是个啥
下载附件得到一个zip,无法解压
扔到linux里
file 250_8db28eaa70674e6c4dbecbb5c6098cea7b0c076f.zip
是个png
mv 250_8db28eaa70674e6c4dbecbb5c6098cea7b0c076f.zip 123.png
扫码显示 flag不在这
老规矩 记事本看一下
得到flag
fag{i_am_fl@g}
藏藏藏
题目描述:
can you find me?
2020-BJDCTF-Misc-藏藏藏
一张jpg
记事本搜不到flag或ctf之类的关键字
binwalk一下
binwalk 藏藏藏.jpg
mv 藏藏藏.jpg 123.zip
unzip 123.zip
打开福利.docx,是个二维码
扫一扫得到flag
flag{you are the best!}
认真你就输了
题目描述:
i am a handsome boy
2020-BJDCTF-Misc-认真你就输了
得到一个xls
老规矩记事本看一下,搜flag
查看一下xls文件
说是flag在这个表下面,但是把表移走之后啥也没有,再结合我们记事本查到的信息,怀疑这个文件藏着东西
binwalk 10.xls
改名然后解压
mv 10.xls 10.zip
unzip 10.zip
得到这一堆东西
接着我们在记事本查到的那个路径xl/charts/flag.txt
得到flag
flag{M9eVfi2Pcs#}
签个到
题目描述:
2020-BJDCTF-Misc-签个到
下载下来得到一个不能解压的zip
file hello.zip
mv hello.zip hello.png
得到一个二维码,扫码得flag
xaflag{i_am_a_tupian}
sign in
题目描述:
2020-BJDCTF-Crypto-sign in
下载得到txt,打开得到密文
直接magic解密得flag
BJD{We1c0me_t4_BJDCTF}