BUUCTF [BJDCTF2020]纳尼 1

BUUCTF:https://buuoj.cn/challenges
在这里插入图片描述

题目描述:
得到的 flag 请包上 flag{} 提交。来源:https://github.com/BjdsecCA/BJDCTF2020

密文:
下载附件,解压得到6.gif和题目.txt文件。
在这里插入图片描述


解题思路:
1、查看题目.txt文件,得到提示“咦!这个文件怎么打不开?”,再看6.gif文件,果然无法打开。

无法打开,初步猜测没有gif文件头

用010 Editor或WinHex打开,可以发现gif文件缺少相应的gif文件头。

在这里插入图片描述

gif的文件头: 47 49 46 38

2、使用WinHex给gif文件加上gif的文件头,复制gif的文件头: “47 49 46 38“,将光标移动到数据最前端粘贴即可,然后保存文件。

在这里插入图片描述

查看6.gif文件,已经可以正常打开啦。

在这里插入图片描述

3、可以看到正常的gif图片不断闪动某些字符(疑似Base64加密过的密文),可以使用StegSolve或者Photoshop查看,我的StegSolve无法显示,这里使用Photoshop为例。
StegSolve的使用方法可以看这篇文章

在这里插入图片描述

查看不同图层的字符,记录下来,得到完整的密文。(是Base编码)

Q1RGe3dhbmdfYmFvX3FpYW5nX2lzX3NhZH0=

在这里插入图片描述

使用在线工具对密文进行解密,得到flag。
BASE64加密解密
在这里插入图片描述

flag:

flag{wang_bao_qiang_is_sad}

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/206754.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

网络运维与网络安全 学习笔记2023.11.22

网络运维与网络安全 学习笔记 第二十三天 今日目标 VLAN间通信之交换机、VLAN间通信综合案例、浮动路由 VRRP原理与配置、VRRP链路跟踪、VRRP安全认证 VLAN间通信之交换机 单臂路由的缺陷 在内网的VLAN数量增多时,单臂链路容易成为网络瓶颈 三层交换机 具备…

Redis(主从复制)

主从复制: 主从复制是指在Redis中,一个主节点可以将自己的数据复制到多个从节点上,从节点会定期从主节点同步数据,从而保持数据的一致性。主从复制可以实现数据的备份和容灾,提高系统的可用性和性能。在主从复制中&am…

xilinx zynq平台 elf文件到bin文件格式转化

在嵌入式实际开发过程中,因为系统资源有限,需要尽可能的节省资源,尤其是flash资源。在某些场景下,需要直接执行占用内存较小的bin文件,而非elf文件。但xilinx SDK编译的输出文件一般为elf文件,所以需要进行…

纵享双创盛宴 “之江创客”再创电商新辉煌

消费日报网讯(记者 牛夏风)营造良好电商双创生态,集聚电商发展新势能。10月31日,以“开放、连接、协同、赋能”为主题的“之江创客”2023全球电子商务创业创新大赛总决赛暨颁奖典礼在湖州南浔圆满落幕。 记者从现场获悉&#xff…

CNVD-2023-12632:泛微E-cology9 browserjsp SQL注入漏洞复现 [附POC]

文章目录 泛微E-cology9 browserjsp SQL注入漏洞(CNVD-2023-12632)漏洞复现 [附POC]0x01 前言0x02 漏洞描述0x03 影响版本0x04 漏洞环境0x05 漏洞复现1.访问漏洞环境2.构造POC3.复现 0x06 修复建议 泛微E-cology9 browserjsp SQL注入漏洞(CNVD-2023-12632)漏洞复现 [附POC] 0x…

java游戏制作-飞翔的鸟游戏

一.准备工作 首先创建一个新的Java项目命名为“飞翔的鸟”,并在src中创建一个包命名为“com.qiku.bird",在这个包内分别创建4个类命名为“Bird”、“BirdGame”、“Column”、“Ground”,并向需要的图片素材导入到包内。 二.代码呈现 …

Youtube运营如何打破0播放?你需要的技巧、策略与工具

对于有跨境意向的内容创作者或者品牌企业来说,YouTube是因其巨大的潜在受众群和商业价值成为最值得投入变现与营销计划的平台。 据统计,98% 的美国人每月访问 YouTube,近三分之二的人每天访问。但是,YouTube还远未达到过度饱和的…

12-25v转3.3v高清水下钓鱼摄像头电源供电芯片方案

高清水下钓鱼摄像头电源芯片方案:12-25V转3.3V,支持超宽电压输入范围和30米长线视频放大 在水下钓鱼摄像头设计中,为了实现高清画质和稳定的电源供应,需要一款能够将12-25V转换为3.3V输出的高效电源芯片。这款电源芯片不仅支持高…

Vue批量全局处理undefined和null转为““ 空字符串

我们在处理后台返回的信息,有的时候返回的是undefined或者null,这种字符串容易引起用户的误解,所以需要我们把这些字符串处理一下。 如果每个页面都单独处理,那么页面会很冗余,并且后期如果有修改容易遗漏&#xff0c…

员工微信私下收红包,企业如何加强监管

随着智能手机的普及和社交软件的兴起,越来越多的企业和员工开始使用微信等社交应用程序进行日常工作交流和业务协作。然而,与此同时,一些行业的员工在微信上私下收取红包的问题也日益严重,这不仅违反了公司的规定,也损…

python基础-numpy

numpy中shape (1,X) 和 (X,)的区别 参考 首先放结论:shape(x,)是一维数组,ndim1,[1,2,3,…x] ;shape(1,x)是二维?数组,ndim2,[[1,2,3,…n]] 由于array.shape 表示数组的维度,返回一…

爆款文章有诀窍,内容创作者如何能持续产出优质内容

内容营销人有没有这么一种共鸣:10 万 那么多,为什么不能多我一个? 通常,我们把浏览量 / 阅读量高、转评赞数量高的内容看作爆款,而数据如果达到 10 万 则是超级爆款。因为,阅读量高意味着内容得到了大量的曝…