Lemon's blog

2019安恒七月月赛——MISC
前言:作为一个小白,感觉安恒的题是真的难,但也要努力复现出来,也可以多学很多东西。 真正的CTFer一张图片,还是之前的老思路,winehx查看,binwalk分离等等,但是都没有线索,再仔细观察图片,发现应该是高度被修改了,下面应该还隐藏有图片查看一下被修改过后的高度这里也不知道图片原高度为多少,就往大的方向整我这里直接将05改为了0C,结果过大了下方有空白,改成0A没有空白了,然后再观察图片,ctrl+左键放大图片得出flag,但这没有结束,大师傅告诉我这道题涉及png中CRC检验错误问题,让我拖进Stegsolve就知道有什么问题了,按照大师傅的说法去做,果然打不开百度查找,发现了...
实验吧—(部分)MISC Write up
前言: 杂项题包含密码学也有很大的脑洞,多练习也可以增强自己的脑洞,话不多说,做题吧。 欢迎来到地狱三个文件,从地狱伊始开做,打开后发现图片格式有问题,更改jpg文件头为FF D8即可修复好的图片给了一个链接,下载之后得到一个wav音频文件,听一下是摩斯密码,还是利用工具看看传递的是什么信息。根据形状,敲出摩斯密码长的为-,大点为.,小点为停顿/,即可得出 1-.-/./-.--/.-.././-/..-/.../--./--- 在线摩斯密码解密1K E Y L E T U S G O 打开第二次地狱需要密码,第一次地狱得出的应该就是密码key不是密码,只试后面的就可以了,最后得出小写的...
Bugku—MISC题总结
前言:MISC考脑洞,也考分析和观察能力,总之比较有趣,就总结一下我的做题过程。 这是一张单纯的图片用winhex打开 Unicode编码转换ASCII即可得出flag 隐写前四位是宽度,后四位是高度。将A4修改位F4即可得出flag telnetwinhex打开就可得出flag 眼见非实(ISCCCTF)下载之后打不开,根据提示眼见非实,将docx文件改成zip文件即可得出flag 啊哒用winhex打开,发现隐藏有zip文件,用binwalk进行分离得到一个加密文本,开始以为是伪加密,但用winhex打开后查看不是伪加密,因为不知道是否含字符、或是几位数,所以暴力破解也是不可取的,回...
ISCC2019-MISC总结
ISCC2019刚刚结束,作为一个萌新我是真的菜,真心菜不过也会几道杂项题,就总结一下做题思路。 Aesop’s secret下载附件,打开一张gif图用PS打开,可以得到一张完整的图做到这里没思路了,就回去看题目提示。Aesop’s chest and key lie within .to find it(伊索的胸膛和钥匙都在里面。为了找到它 )还是一脸懵,用winhex打开我们得到的完整图和gif的图看看会有什么出现。在gif图中发现下面感觉像base64,试试吧发现前面有一个单词,百度翻译(盐),一般这些都是有密钥的加密密文,取在线网站挨个解下,看看那个可以,密钥当然就是ISCC了...
CTF关于ZIP解题思路
CTF 关于ZIP解题1.伪加密类型打开之后是两张图片,一张未加密,一张已加密。利用WinHex打开然后在谷歌上找到大佬关于zip格式的介绍接下来进行对比,看是否属于伪加密通过对比,发现确实属于伪加密。所以将09改为00即可。 总结:从50 4B 01 02 开始数十位数便能查看是否是伪加密。 2.CRC32碰撞总结![在这里插入图片描述](https://github.com/bealright/bealright.github.io/blob/master/CTF%20zip/6.png?raw=true) 这个题是CRC32碰撞,首先有不会的就百度、谷歌。 通过查找发现需要CR...
CTF隐写总结
CTF隐写总结一:LSB隐写 LSB概念 LSB,英文 least significant bit,中文义最低有效位。 对于一个给定的数据串,其最低有效位就是拥有最小单位数值的那一位. 关于LSB隐写的详细介绍 LSB详细介绍关于LSB隐写的详细算法 LSB详细算法关于LSB隐写的总结博客 LSB隐写总结隐写技巧:PNG文件中的LSB隐写 打开以后是一张这样的图片题目已经提醒这道题属于LSB隐写,那么就发动查百度、谷歌大法吧。经过查找,会发现需要用这个神器来处理这种题目。但打开这个...