上周日选拔题部分write up

---恢复内容开始---

第一题。平淡无奇的签到题,“百度一下,你就知道”,打开之后会弹出一个百度的网页页面。网页题第一步,先查看它的源代码。从上往下看,发现了这样一行字

看起来有点像base编码,于是从网上寻找base解密,发现base64解密无效,于是尝试进行base32解码,发现还是不行,再进行base16解码,终于出现了有用的消息

这个很明显是base64编码,于是再次进行base64解码,得到flag

第二题。misc杂项

解压之后发现一个jpeg文件,而且无法打开,于是进行binwalk 发现

于是就怀疑是文件头损坏,把文件拖入winhex进行文件头修复,得到一张驯龙高手的图片,再次放入binwalk,

图片隐写,里面还有一张图片。于是直接进行foremost,将图片分离出来。得到一张驯龙高手图片及一张纯黑的图片。

把纯黑图片拖进Stegsolve中进行分析,得到一张二维码的图片,扫码没有反应,于是打开微信二维码,发现黑白部分颠倒了

于是把二维码图片放进ps进行反色处理,得到真正的二维码,扫码后得到flag{NSCTF_Qr_C0De}

第三题。这题一开始解压出来之后是一张美国大叔。于是放进binwalk,

发现里面藏着Zlib,但是从没有接触过Zlib文件解密,在提示下发现这是一题18年的国赛题,于是进行百度发现了其他wp。https://blog.csdn.net/qq_40574571/article/details/80164981

参照这篇博客,进行操作,最终得到文件code,用记事本打开之后,发现

begin 644 key.txt
G0TE30TY[,$,R-S8S,D0V,#(V0D8U,S$R1#5!0S%!,T1&-3-#1D)]
`
end

这是UUencode编码格式,于是百度UUencode解码得到flag

CISCN{0C27632D6026BF5312D5AC1A3DF53CFB}

猜你喜欢

转载自www.cnblogs.com/MisakaYuii-Z/p/10626049.html