MISC
0.题目https://ctf2.dasctf.com/dashboard/practice/b9bbb32f-f186-458f-b90b-12440c0f6aea?tab=challenges
1.snake
- 下载附件,解压得到一张snake的图片。

snake.jpg - 拿到图片观察,没有直接看到flag,猜测是压缩包,binwalk -e snake.jpg

image.png - 得到一个压缩包,解压成功,得到两个文件:cipher、key。
- 打开key后,发现“V2hhdCBpcyBOaWNraSBNaW5haidzIGZhdm9yaXRlIHNvbmcgdGhhdCByZWZlcnMgdG8gc25ha2VzPwo=”,经过base64解密得“What is Nicki Minaj’s favorite song that refers to snakes?”译为“尼基-米娜最喜欢哪首提到蛇的歌曲?”
- 百度一下,《Anaconda》是美国说唱女歌手妮琪·米娜演唱的一首说唱歌曲,“anaconda”就是我们要找的key。
- 使用在线工具“http://serpent.online-domain-tools.com/”进行解密
步骤
- 打开网站,修改第一项 Input type:File(必须选 File!不要选 Text,因为密文是二进制cipher文件) 点击右侧 Browse,选中你解压出来的 cipher 文件上传。
- 配置加密参数(严格照抄) Function:SERPENT Mode:ECB (electronic codebook) ECB 模式不需要 IV(初始向量),网站 IV 框直接忽略不用填 Key:输入 anaconda(全部小写!不要大写) Key 下方单选框:选中 Plaintext
- 执行解密 点击绿色按钮 Decrypt! 等待提示 File was uploaded.
- 读取结果
页面下方 Decrypted text 区域右侧能看到字符串:
CTF{who_knew_serpent_cipher_existed}
把CTF改成flag
最终得到flag:flag{who_knew_serpent_cipher_existed}

image.png - flag{who_knew_serpent_cipher_existed}
2.二维码
- 下载附件,得到一个二维码

QR_code.png - 扫描得到swpuctf{flag_is_not_here}
- binwalk -e QR_code,得到一个压缩包,提示密码是4位数字,用ARCHPR爆破得到7639,打开得到CTF{vjpw_wnoei}

image.png 
image.png - flag{vjpw_wnoei}
3.easycap
- 下载附件,得到一个流量包
- 打开发现全是TCP流,追踪一下TCP流得到FLAG<385b87afc8671dee07550290d16a8071>385b87afc8671dee07550290d16a8071>

image.png - flag{385b87afc8671dee07550290d16a8071}
4.镜子里面的世界
- 下载附件,得到一张图片。

steg.png - 图片提示“Look very closely ;)”及图片命名为steg.png(应该是图片隐写)
- 用STEGSOLVE工具
- Analyse → Data Extract
- 弹出 Data Extract 窗口,严格按照下面参数勾选: 配置参数(重点!) Bit Planes: Red:只勾选 0 Green:只勾选 0 Blue:只勾选 0 Alpha 全部取消 Order settings: Extract By:Row Bit Order:MSB First Bit Plane Order:RGB
- 预览提取数据
点击下方 Preview
往上滚动预览窗口文本,可以看到一行:
the secret key is: st3g0_saurus_wr3cks

image.png - 得到 Flag flag{st3g0_saurus_wr3cks}
stegsolve的简单使用
5.N种方法解决
- 下载附件,得到一个KEY.exe
- 这个exe不能运行,可能是其他类型,更改后缀为txt
- 得到一串base64,data
/jpg告诉我们这是一个图片,我们用工具(https://www.toolhelper.cn/Image/Base64?tab=image)得到一个二维码,用工具扫描二维码(https://www.toolhelper.cn/QRCode/Recognize?tab=image)得到KEY{dca57f966e4e4e31fd5b15417da63269}

image.png 
image.png - flag{dca57f966e4e4e31fd5b15417da63269}
KEY.txt
data/jpg;base64,iVBORw0KGgoAAAANSUhEUgAAAIUAAACFCAYAAAB12js8AAAAAXNSR0IArs4c6QAAAARnQU1BAACxjwv8YQUAAAAJcEhZcwAADsMAAA7DAcdvqGQAAArZSURBVHhe7ZKBitxIFgTv/396Tx564G1UouicKg19hwPCDcrMJ9m7/7n45zfdxe5Z3sJ7prHbf9rXO3P4lLvYPctbeM80dvtP+3pnDp9yF7tneQvvmcZu/2lf78zhU+5i9yxv4T3T2O0/7eud68OT2H3LCft0l/ae9ZlTo+23pPvX7/rwJHbfcsI+3aW9Z33m1Gj7Len+9bs+PIndt5ywT3dp71mfOTXafku6f/2uD09i9y0n7NNd2nvWZ06Ntt+S7l+/68MJc5O0OSWpcyexnFjfcsI+JW1ukpRfv+vDCXOTtDklqXMnsZxY33LCPiVtbpKUX7/rwwlzk7Q5JalzJ7GcWN9ywj4lbW6SlF+/68MJc5O0OSWpcyexnFjfcsI+JW1ukpRfv+vDCXOTWE7a/i72PstJ2zfsHnOTpPz6XR9OmJvEctL2d7H3WU7avmH3mJsk5dfv+nDC3CSWk7a/i73PctL2DbvH3CQpv37XhxPmJrGctP1d7H2Wk7Zv2D3mJkn59bs+nDA3ieWEfdNImylJnelp7H6bmyTl1+/6cMLcJJYT9k0jbaYkdaansfttbpKUX7/rwwlzk1hO2DeNtJmS1Jmexu63uUlSfv2uDyfMTWI5Yd800mZKUmd6Grvf5iZJ+fW7PjzJ7v12b33LSdtvsfuW75LuX7/rw5Ps3m/31rectP0Wu2/5Lun+9bs+PMnu/XZvfctJ22+x+5bvku5fv+vDk+zeb/fWt5y0/Ra7b/ku6f71+++HT0v+5l3+tK935vApyd+8y5/29c4cPiX5m3f5077emcOnJH/zLn/ar3d+/flBpI+cMDeNtJkSywn79BP5uK+yfzTmppE2U2I5YZ9+Ih/3VfaPxtw00mZKLCfs00/k477K/tGYm0baTInlhH36iSxflT78TpI605bdPbF7lhvct54mvWOaWJ6m4Z0kdaYtu3ti9yw3uG89TXrHNLE8TcM7SepMW3b3xO5ZbnDfepr0jmlieZqGd5LUmbbs7onds9zgvvU06R3TxPXcSxPrW07YpyR1pqTNKUmdKUmdk5LUaXzdWB/eYX3LCfuUpM6UtDklqTMlqXNSkjqNrxvrwzusbzlhn5LUmZI2pyR1piR1TkpSp/F1Y314h/UtJ+xTkjpT0uaUpM6UpM5JSeo0ft34+vOGNLqDfUosN7inhvUtJ+ybRtpMd0n39Goa3cE+JZYb3FPD+pYT9k0jbaa7pHt6NY3uYJ8Syw3uqWF9ywn7ppE2013SPb2aRnewT4nlBvfUsL7lhH3TSJvpLunecjWV7mCftqQbjSR1puR03tqSbkx/wrJqj7JPW9KNRpI6U3I6b21JN6Y/YVm1R9mnLelGI0mdKTmdt7akG9OfsKzao+zTlnSjkaTOlJzOW1vSjelPWFbp8NRImylJnWnL7r6F7zN3STcb32FppUNTI22mJHWmLbv7Fr7P3CXdbHyHpZUOTY20mZLUmbbs7lv4PnOXdLPxHZZWOjQ10mZKUmfasrtv4fvMXdLNxndYWunQlFhutHv2W42n+4bds7wl3VuuskSJ5Ua7Z7/VeLpv2D3LW9K95SpLlFhutHv2W42n+4bds7wl3VuuskSJ5Ua7Z7/VeLpv2D3LW9K97avp6GQ334X3KWlz+tukb5j+hO2/hX3Ebr4L71PS5vS3Sd8w/Qnbfwv7iN18F96npM3pb5O+YfoTtv8W9hG7+S68T0mb098mfcP0Jxz/W+x+FPethvUtN2y/m7fwnvm1+frzIOklDdy3Gta33LD9bt7Ce+bX5uvPg6SXNHDfaljfcsP2u3kL75lfm68/D5Je0sB9q2F9yw3b7+YtvGd+bb7+vCEN7ySpMzXSZrqL3bOcsN9Kns4T2uJRk6TO1Eib6S52z3LCfit5Ok9oi0dNkjpTI22mu9g9ywn7reTpPKEtHjVJ6kyNtJnuYvcsJ+y3kqfzxNLiEUosJ+xTYvkudt9yg3tqpM2d5Cf50mKJEssJ+5RYvovdt9zgnhppcyf5Sb60WKLEcsI+JZbvYvctN7inRtrcSX6SLy2WKLGcsE+J5bvYfcsN7qmRNneSn+RLK5UmbW4Sywn7lOzmhH3a0u7ZN99hadmRNjeJ5YR9SnZzwj5taffsm++wtOxIm5vEcsI+Jbs5YZ+2tHv2zXdYWnakzU1iOWGfkt2csE9b2j375jtcvTz+tuX0vrXF9sxNkjrTT+T6rvyx37ac3re22J65SVJn+olc35U/9tuW0/vWFtszN0nqTD+R67vyx37bcnrf2mJ75iZJneknUn+V/aWYUyNtpqTNqZE2UyNtGlvSjTsT9VvtKHNqpM2UtDk10mZqpE1jS7pxZ6J+qx1lTo20mZI2p0baTI20aWxJN+5M1G+1o8ypkTZT0ubUSJupkTaNLenGnYnl6TujO2zP3DTSZkp2c8L+0xppM32HpfWTIxPbMzeNtJmS3Zyw/7RG2kzfYWn95MjE9sxNI22mZDcn7D+tkTbTd1haPzkysT1z00ibKdnNCftPa6TN9B2uXh5/S9rcbEk37jR2+5SkzpSkzo4kdaavTg6/JW1utqQbdxq7fUpSZ0pSZ0eSOtNXJ4ffkjY3W9KNO43dPiWpMyWpsyNJnemrk8NvSZubLenGncZun5LUmZLU2ZGkzvTVWR/e0faJ7Xdzw/bMKbGc7PbNE1x3uqNtn9h+Nzdsz5wSy8lu3zzBdac72vaJ7Xdzw/bMKbGc7PbNE1x3uqNtn9h+Nzdsz5wSy8lu3zzBcsVewpyS1LmTWG7Y3nLCPm1JN05KLP/D8tRGzClJnTuJ5YbtLSfs05Z046TE8j8sT23EnJLUuZNYbtjecsI+bUk3Tkos/8Py1EbMKUmdO4nlhu0tJ+zTlnTjpMTyP/R/i8PwI//fJZYb3Jvv8Pd/il+WWG5wb77D3/8pflliucG9+Q5//6f4ZYnlBvfmO1y9PH7KFttbfhq+zySpMyVtbr7D1cvjp2yxveWn4ftMkjpT0ubmO1y9PH7KFttbfhq+zySpMyVtbr7D1cvjp2yxveWn4ftMkjpT0ubmO1y9ftRg9y0n7FPD+paTtk9O71sT13Mv7WD3LSfsU8P6lpO2T07vWxPXcy/tYPctJ+xTw/qWk7ZPTu9bE9dzL+1g9y0n7FPD+paTtk9O71sT1/P7EnOTWG5wb5LUmRptn3D/6b6+eX04YW4Syw3uTZI6U6PtE+4/3dc3rw8nzE1iucG9SVJnarR9wv2n+/rm9eGEuUksN7g3SepMjbZPuP90X9+8PpwwN0mb72pYfzcn1rf8NHwffXXWhxPmJmnzXQ3r7+bE+pafhu+jr876cMLcJG2+q2H93ZxY3/LT8H301VkfTpibpM13Nay/mxPrW34avo++OuvDCXOT7OZGu7e+5YT9XYnlhH36DlfvfsTcJLu50e6tbzlhf1diOWGfvsPVux8xN8lubrR761tO2N+VWE7Yp+9w9e5HzE2ymxvt3vqWE/Z3JZYT9uk7XL1+1GD3LX8avt8klhu2t5yc6F+/68OT2H3Ln4bvN4nlhu0tJyf61+/68CR23/Kn4ftNYrlhe8vJif71uz48id23/Gn4fpNYbtjecnKif/3+++HTnub0fd4zieUtvLfrO1y9PH7K05y+z3smsbyF93Z9h6uXx095mtP3ec8klrfw3q7vcPXy+ClPc/o+75nE8hbe2/Udzv9X+sv/OP/881/SqtvcdpBh+wAAAABJRU5ErkJggg==
6.被嗅探的流量
- 下载附件,得到一个流量包
- 搜索flag,过滤出TCP流,追踪一下发现flag

image.png - flag{da73d88936010da1eeeb36e945ec4b97}
7.荷兰宽带数据泄露
- 下载附件,得到一个bin文件
- 用RouterPassView打开,搜索Username,得到053700357621

image.png - flag{053700357621}
bin
- Bin 文件是最纯粹的二进制机器代码, 或者说是”顺序格式”。按照assembly code顺序翻译成binary machine code,内部没有地址标记。Bin是直接的内存映象表示,二进制文件大小即为文件所包含的数据的实际大小。 BIN文件就是直接的二进制文件,一般用编程器烧写时从00开始,而如果下载运行,则下载到编译时的地址即可。可以直接在裸机上运行。
- https://blog.csdn.net/hfut_zhanghu/article/details/123064359?ops_request_misc=&request_id=&biz_id=102&utm_term=bin&utm_medium=distribute.pc_search_result.none-task-blog-2~all~sobaiduweb~default-6-123064359.142^v102^pc_search_result_base4&spm=1018.2226.3001.4187
RouterPassView
类似
8.你竟然赶我走
- 下载附件,得到一个图片
- 尝试binwalk -e biubiu.jpg,没有压缩包,丢010看
- 搜索flag,得到flag

image.png - flag{stego_is_s0_bor1ing}
9.zip伪加密
- 下载附件,得到一个zip
- 题目提示是zip伪加密,用010打开zip,将“50 4B 03 04 14 00 09 00”改为“50 4B 03 04 14 00 00 00”另存并打开得到flag

image.png 
image.png 
image.png - flag{Adm1N-B2G-kU-SZIP}
10.wireshark
- 下载附件,得到一个流量包
- 题目提示黑客通过wireshark抓到管理员登陆网站的一段流量包(管理员的密码即是答案) ,我们直接搜索password,得到flag

image.png - flag{ffb7567a1d4f4abdffdb54e022f8facd}
11.数据包中的线索
- 下载附件,得到一个流量包
- 追踪TCP流,发现到tcp.stream eq 7时有异常,导出分组字节流,然后base64转图片

image.png 
image.png - flag{209acebf6324a09671abc31c869de72c}
12.另外一个世界
- 下载附件,得到一张图片
- 放到010,找到一串二进制
二进制转ASCLL码得到 01101011 → k 01101111 → o 01100101 → e 01101011 → k 01101010 → j 00110011 → 3 01110011 → s 结果:koekj3s
image.png - flag{koekj3s}
13.LSB
- 下载附件,得到一张图片
- 题目提示LSB,把图片用StegSolve打开
savebin,后缀改为png,
image.png 得到一张二维码扫码得到
flag.png 
image.png - flag{1sb_i4_s0_Ea4y}}
14.voip
- 下载附件,得到一个流量包



VoIP
VoIP(Voice over Internet Protocol),ip语音协议。音频与视频聊天通过将语音信号转换为数字数据并通过互联网或局域网进行传输,实现远程通信,提高了通信效率。我们常用的QQ通话,微信通话都是。
15.金三胖
- 下载附件,得到一个gif
- 观看git,发现flag在帧数里,用脚本分离帧数得到

image.png 
image.png - flag{he11ohongke}
extract_gif.py
from PIL import Imageimport os
gif_path = "aaa.gif"out_folder = "gif_frames"os.makedirs(out_folder, exist_ok=True)
img = Image.open(gif_path)total = img.n_framesprint(f"总帧数: {total}")
for i in range(total): img.seek(i) frm = img.copy().convert("RGBA") frm.save(f"{out_folder}/frame_{i:04d}.png")
print(f"全部帧已输出到 {out_folder}/")16.大白
- 下载附件,得到一个不完整的图片(修改宽高)

image.png - 用010打开,第二行前4位是宽,4-8位是高,改高点

image.png 
image.png - flag{He1l0_d4_ba1}
17.基础破解
- 下载附件,得到一个压缩包
- 题目提示4位数字爆破,爆破得

image.png - 得到一串base64,解密得到flag

image.png - flag{70354300a5100ba78068805661b93a5c}
18.ningen
- 下载附件,得到一张图片
- 尝试分离

image.png - 得到一个压缩包,题目提示4位数字爆破得

image.png - flag{b025fc9ca797a67d2103bfbc407a6d5f}
19.乌镇峰会种图
- 下载附件,得到一张图片
- 尝试分离没有附加文件,用010打开,搜索flag

image.png - flag{97314e7864a8f62627b26f3f998c37f1}
20.隐藏的钥匙
- 下载附件,得到一张图片
- 同19

image.png - flag{377cbadda1eca2f2f73d36277781f00a}
21.梅花香之苦寒来
- 下载附件,得到一张图片
- 用010打开,发现末尾有一串hex

image.png - 将这串hex转成坐标

image.png - 用脚本将坐标绘制成图
import matplotlibmatplotlib.use('Agg') # WSL无GUI,必须加这行,禁用弹窗import matplotlib.pyplot as plt
points = []with open("point.txt", "r", encoding="utf-8") as f: for line in f: line = line.strip() if not line: continue xy = line.strip("()").split(",") x = float(xy[0]) y = float(xy[1]) points.append((x, y))
x_list = [p[0] for p in points]y_list = [p[1] for p in points]
plt.scatter(x_list, y_list, s=2, c="black")plt.axis("equal")plt.axis("off")
plt.savefig("qrcode.png", dpi=300, bbox_inches="tight", pad_inches=0)plt.close()print("已生成 qrcode.png")
22.面具下的flag
- 下载附件,得到一张图片
- binwalk -e mianju.jpg
- 打开压缩包,74DFE.zip->flag.vmdk->key_part_one和key_part_two
- 打开key_part_one->NUL,发现“+++++ +++++ [->++ +++++ +++<] >++.+ +++++ .<+++ [->— -<]>- -.+++ +++.<
++++[ ->+++ +<]>+ +++.< +++++ +[->- ----- <]>— ----- —.<+ +++[- >----
<]>— ----- .<+++ [->++ +<]>+ +++++ .<+++ +[->- ---<] >-.<+ +++++ [->++
++++< ]>+++ +++.< +++++ [->— ---<] >---- -.+++ .<+++ [->— -<]>- ----- .<”

image.png - 打开key_part_two->where_is_flag_part_two.txt
Oops提示Ook,Ook 编码藏在 NTFS备用数据流,用记事本直接打开看不到
image.png
more < where_is_flag_part_two.txt:flag_part_two_is_here.txt

23.[BJDCTF2020]鸡你太美
- 下载附件,得到一个压缩包
- 有篮球.gif和篮球副本.gif,篮球副本.gif打不开,与篮球.gif对照,发现少了头文件“47 49 46 38”,用010修复

image.png 
image.png 
image.png - flag{zhi_yin_you_are_beautiful}
24.[BJDCTF2020]纳尼
- 下载附件,得到一张图片
- 打不开,用010打开,发现缺少头文件“47 49 46 38”

image.png - 观看git,发现flag在帧数里,用脚本分离帧数得到

image.png 
image.png - CTF{wang_bao_qiang_is_sad}
25.[BJDCTF2020]一叶障目
- 下载附件,得到一张图片
- 用脚本爆破宽高

image.png 
fixed.png - flag{66666}
宽高.py
#coding=utf-8import zlibimport struct
file = "1.png"fr = open(file,'rb').read()
# 12:29 包含 IHDR(4字节) + IHDR的13字节数据,一共17字节data = bytearray(fr[12:29])crc_target = int.from_bytes(fr[29:33], byteorder='big')
found_w = 0found_h = 0
# 爆破宽高for w in range(4096): for h in range(4096): # data[0:4] 是 b"IHDR"不动;data[4:8]宽;data[8:12]高 data[4:8] = struct.pack(">I", w) data[8:12] = struct.pack(">I", h) crc_calc = zlib.crc32(data) & 0xffffffff if crc_calc == crc_target: found_w = w found_h = h print(f"找到 width={w}, height={h}") break if found_w != 0: break
# 写回原文件res = bytearray(fr)res[16:20] = struct.pack(">I", found_w)res[20:24] = struct.pack(">I", found_h)
with open("fixed.png", "wb") as fout: fout.write(res)
print("输出 fixed.png")26.[HBNIS2018]来题中等的吧
- 下载附件,得到一张图片

附件5.png - 摩斯密码“.- .-.. .—. … .- .-.. .- -…”

image.png - flag{alphalab}
27.文件中的秘密
- 下载附件,得到一张图片

图片中的秘密.png - 用binwalk,无压缩包,用010,没发现什么
- 找呀找呀,查看属性

image.png - flag{870c5a72806115cb5439345d8b014396}
28.从娃娃抓起
- 题目描述:伟人的一句话,标志着一个时代的开始。那句熟悉的话,改变了许多人的一生,为中国三十年来计算机产业发展铺垫了道路。两种不同的汉字编码分别代表了汉字信息化道路上的两座伟大里程碑。请将你得到的话转为md5提交,md5统一为32位小写。
- “0086 1562 2535 5174”

image.png - “bnhn s wwy vffg vffg rrhy fhnv”五笔->“也 要 从 娃 娃 抓 起”。合起来是”人工智能也要从娃娃抓起”MD5得到“3b4b5dccd2c008fe7e2664bd1bc19292”

image.png - flag{3b4b5dccd2c008fe7e2664bd1bc19292}
29.小易的U盘
- 下载附件,得到一个压缩包
- 发现一个flag.txt
提示在exe里面,发现
image.png 用ida打开发现flag
image.png 
image.png - flag{29a0vkrlek3eu10ue89yug9y4r0wdu10}
30.来首歌吧
- 下载附件,得到一个压缩包,里面一段音频
- 用audacity打开
摩斯密码“… -… -.-. ----. ..--- … -… …- ----. -.-. -… ----- .---- ---.. ---.. ..-. … ..--- . -… .---- —… -.. —… ----- ----. ..--- ----. .---- ----. .---- -.-. ”
image.png 
image.png - flag{5BC925649CB0188F52E617D70929191C }
31.黑客帝国
- 下载附件,得到一个压缩包
- 解压得到一个文本,发现“52 61 72 21 1a 07 00”是rar的压缩文件
- ZIP:
50 4B 03 04 - GZIP:
1F 8B 08 - RAR4:
52 61 72 21 1A 07 00 - RAR5:
52 61 72 21 1A 07 01 00
image.png
- 利用脚本将16进制数据转成二进制压缩包,爆破得到压缩包密码“3690”

image.png - 打开图片发现提示文件格式错误,用010打开,发现文件末尾为“FF D9”,文件开头应为“FF D8”,修改文件头,发现flag

image.png 
image.png
- JPEG 文件头:
FF D8 FF(文件起始) - JPEG 文件尾:
FF D9(文件结束标记)
- flag{57cd4cfd4e07505b98048ca106132125}
16进制数据转二进制压缩包脚本
import binascii
hex_data='txt文件中16进制数据'out=open('黑客帝国.rar','wb')out.write(binascii.unhexlify(hex_data))out.close()32.[MRCTF2020]你能看懂音符吗
- 下载附件,得到一个压缩包
- 压缩包异常,用010打开,发现头文件错了,应该是“52 61”

image.png - 打开发现,什么都没有,用010打开,发现“50 4B 03 04”是zip,更改后缀

image.png - 然后找,最后在word文件夹中document.xml发现音乐符号文本加密:“♭♯♪‖¶♬♭♭♪♭‖‖♭♭♬‖♫♪‖♩♬‖♬♬♭♭♫‖♩♫‖♬♪♭♭♭‖¶∮‖‖‖‖♩♬‖♬♪‖♩♫♭♭♭♭♭§‖♩♩♭♭♫♭♭♭‖♬♭‖¶§♭♭♯‖♫∮‖♬¶‖¶∮‖♬♫‖♫♬‖♫♫§=”

image.png - flag{thEse_n0tes_ArE_am@zing~}
33.[HBNIS2018]caesar
- 下载附件,得到一个文本

image.png - 凯撒解密得到flag

image.png
凯撒密码
https://blog.csdn.net/weixin_44307864/article/details/121729142?fromshare=blogdetail&sharetype=blogdetail&sharerId=121729142&sharerefer=PC&sharesource=hellohijkl&sharefrom=from_link 3. flag{flagiscaesar}
34.[HBNIS2018]低个头
- 下载附件,得到一个文本

image.png - 低头看键盘

image.png - flag{CTF}
35.[GXYCTF2019]佛系青年
- 下载附件,得到一个压缩包
- 打开压缩包,fo.txt解压失败,可能是zip伪加密,用010打开压缩包
- 查找“PK”,发现zip伪加密

image.png - 打开fo.txt,得到“佛曰:遮等諳勝能礙皤藐哆娑梵迦侄羅哆迦梵者梵楞蘇涅侄室實真缽朋能。奢怛俱道怯都諳怖梵尼怯一罰心缽謹缽薩苦奢夢怯帝梵遠朋陀諳陀穆諳所呐知涅侄以薩怯想夷奢醯數羅怯諸”,解密后得到flag

image.png 
image.png - flag{w0_fo_ci_Be1}
36.[BJDCTF2020]just_a_rar
- 下载附件,得到一个压缩包
- 压缩包名字提示4位数爆破

image.png - 得到一张图片,查看属性,得到flag

flag.jpg 
image.png - flag{Wadf_123}
37.FLAG
- 下载附件,得到一张图片
- 用stegsolve打开,注意到zip头文件,save bin保存成zip文件

image.png - 运行程序,得到flag

image.png - flag{dd0gf4c3tok3yb0ard4g41n~~~}
38.假如给我三天光明
- 下载附件,得到一张图片

image.png - 解密盲文,得到“kmdonowg”密钥打开压缩包

image.png - 得到音频,用Audacity打开得到“-.-. - ..-. .— .—… ----- ---.. —… …— ..--- ..—.. ..--- …— -.. —..”

image.png - 摩斯密码解密得到flag

image.png - flag{wpei08732?23dz}
39.神秘龙卷风
- 下载附件,得到一个压缩包
- 题目提示4位数字爆破

image.png - 解密得到flag{e4bbef8bdf9743f8bf5b727a9f6332a8}

image.png
40.[UTCTF2020]zero
- 下载附件,得到一个文本
- 题目提示零宽字符隐写,解密得到flag

image.png - flag{whyNOT@sc11_4927aajbqk14}
支持与分享
如果这篇文章对你有帮助,欢迎分享给更多人或打赏支持!













