CTF特训(二):青少年CTF-MISC部分WP

FLAG:当觉得自己很菜的时候,就静下心来学习
专研方向:MISC,CTF
每日emo:听一千遍反方向的钟,我们能回到过去吗?

CTF特训(二):青少年CTF-MISC部分WP:

文章目录

  • CTF特训(二):青少年CTF-MISC部分WP:
    • 1.Bear
    • 2.是我的Hanser!
    • 3.上号
    • 4.表情包
    • 5.神奇的压缩包
    • 6.Whale
    • 7.李华的身份证



1.Bear

在这里插入图片描述

熊曰:呋食食物嘍嗷洞出嗚有眠哮山囑眠拙住訴嗚囑肉拙既寶果動我笨會你出眠嚄寶冬食喜哞吖山噗食類囑出果你盜唬動取噔唬噤樣魚呦爾

一个普通的加密:与熊论道/熊曰加密 - PcMoe!


2.是我的Hanser!

在这里插入图片描述

附件是一个压缩包和一个文本,压缩包需要密码,那么就从文本里下手解密
零宽隐写工具
在这里插入图片描述
解密后得到压缩包里的一张图片,PS打开即可发现flag

Password is : Hanser2024

在这里插入图片描述


3.上号


下载附件,发现是一个流量包,Wireshark打开文件-导出对象-http对象。
在这里插入图片描述

在最下方访问8000端口的网页的时候,请求了shanghao.zip文件 ,把文件导出,点击save。
stegslove打开,在文件末尾发现qsnctf,再使用steghide(隐写术软件)工具,进行解密
在这里插入图片描述

steghide extract -sf shanghao.jpg -p qsnctf

在这里插入图片描述
拿到flag


4.表情包

在这里插入图片描述
查看附件详细属性
在这里插入图片描述


5.神奇的压缩包

题目描述
这是一个神奇的压缩包,任何密码都是错误的!

所以就没有密码

在这里插入图片描述


6.Whale

下载后是一个exe程序,用记事本打开。查找flag
在这里插入图片描述
在这里插入图片描述


7.李华的身份证

在这里插入图片描述
跟着提示来,江苏省无锡市滨湖区的身份证前6位是320211,因此32021119980405????,后四位不知道,直接爆破

import itertools  def generate_numbers():  suffixes = [''.join(combo) for combo in itertools.product('0123456789', repeat=4)]  for suffix in suffixes:  yield "32021119980405" + suffix  # 将结果写入到1.txt文件中  
with open('1.txt', 'w') as f:  for number in generate_numbers():  f.write(number + '\n')

在这里插入图片描述
拿到密码

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/448934.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

vue——实现多行粘贴到table事件——技能提升

最近在写后台管理系统时,遇到一个需求,就是要从excel表格中复制多行内容,然后粘贴到后台系统中的table表格中。 如下图所示:一次性复制三行内容,光标放在红框中的第一个框中,然后按ctrlv粘贴事件&#xff0…

简单实践 java spring boot 自动配置模拟

1.概要 1.1 需求,自己写一个redis-spring-boot-starter模拟自动配置 自动配置就是在引入*-starter坐标后,可以已经spring框架的规则实现一些Bean的自动注入,并设置一些参数的默认值,且也可以在引入的工程中修改这些配置的值。这…

FANUC机器人示教器的菜单变成了图标,如何改成列表的形式?

FANUC机器人示教器的菜单变成了图标,如何改成列表的形式? 如下图所示,开机后按下MENU菜单键时,发现原来的列表形式变成了菜单图标的形式,同时在按F1-F5键时,提示:HMI模式-键不可用, …

企业申请sectigo ip https证书

Sectigo(原名Comodo,在整合https证书业务后改名为Sectigo)是一家知名的数字证书提供商,拥有多种类型的数字证书,例如单域名https证书、多域名https证书、通配符https证书、IP https证书和代码签名证书等满足各类用户的…

使用VScode编译betaflight固件--基于ubuntu平台

使用VScode编译betaflight固件--基于ubuntu平台 1、使用git克隆betaflight的开源代码2、配置编译环境3、使用VScode编译代码 window平台的见上一篇文章 使用VScode编译betaflight固件–基于windows平台 本文主要介绍在linux系统 ubuntu平台下使用VScode编译betaflight固件的方法…

某宝 bx-pp参数 反编译wasm还原算法

声明: 本文章中所有内容仅供学习交流,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除! 前言: 听说最近某宝水果滑块出了一个bx-pp参数 是wasm加密,抱着好奇的心态打开的网…

TCP 连接掉线自动重连

文章目录 TCP 连接掉线自动重连定义使用连接效果 TCP 接收数据时防止掉线。TCP 连接掉线自动重连。多线程环境下TCP掉线自动重连。 欢迎讨论更好的方法! TCP 连接掉线自动重连 定义 定义一个类,以编写TCP连接函数Connect(),并且&#xff1a…

MySQL原理(五)事务

一、介绍: 1、介绍: 在计算机术语中,事务(Transaction)是访问并可能更新数据库中各种数据项的一个程序执行单元(unit)。事务是恢复和并发控制的基本单位。 2、事务的4大特性 原子性、一致性、隔离性、持久性。这四个属性通常称为ACID特性…

比瓴科技入围软件供应链安全赛道!为关键信息基础设施安全建设注入新动力

1月20日,中关村华安关键信息基础设施安全保护联盟会员大会暨关键信息基础设施安全保护论坛在北京成功举办,比瓴科技作为会员单位受邀出席。 本次论坛发布了《关键信息基础设施安全保护支撑能力白皮书(2023)》,比瓴科技…

Jmeter直连mysql数据库教程

mysql数据库能够通过Navicat等远程连接工具连接 下载驱动并加入jmeter 1.mysql驱动下载地址:MySQL :: Download MySQL Connector/J (Archived Versions) 找到对应的驱动下载:如下图: 把驱动jar包加入jmeter 配置jmeter连接mysql数据库…

区间时间检索

前端 <el-col :md"6" v-if"advanced"><el-form-item :label"$t(inRecord.column.createTime)"><el-date-pickerstyle"width: 100%;"v-model"daterangeCreateTime"value-format"yyyy-MM-dd"type&qu…

【sentinel流量卫兵搭建与微服务整合】

sentinel流量卫兵搭建与微服务整合 搭建sentinel dashboard控制台微服务整合 搭建sentinel dashboard控制台 1、下载 官网链接 由于官网github网络原因&#xff0c;导致长时间下载失败。 网盘链接 网盘提取码&#xff1a;dwgj 2、运行 将下载jar包放在任意非中文、不包含特殊…