MISC

2952 字
15 分钟
MISC

0.题目https://ctf2.dasctf.com/dashboard/practice/b9bbb32f-f186-458f-b90b-12440c0f6aea?tab=challenges#

1.snake#

  1. 下载附件,解压得到一张snake的图片。
    snake.jpg
    snake.jpg
  2. 拿到图片观察,没有直接看到flag,猜测是压缩包,binwalk -e snake.jpg
    image.png
    image.png
  3. 得到一个压缩包,解压成功,得到两个文件:cipher、key。
  4. 打开key后,发现“V2hhdCBpcyBOaWNraSBNaW5haidzIGZhdm9yaXRlIHNvbmcgdGhhdCByZWZlcnMgdG8gc25ha2VzPwo=”,经过base64解密得“What is Nicki Minaj’s favorite song that refers to snakes?”译为“尼基-米娜最喜欢哪首提到蛇的歌曲?”
  5. 百度一下,《Anaconda》是美国说唱女歌手妮琪·米娜演唱的一首说唱歌曲,“anaconda”就是我们要找的key。
  6. 使用在线工具“http://serpent.online-domain-tools.com/”进行解密

步骤#

  1. 打开网站,修改第一项 Input type:File(必须选 File!不要选 Text,因为密文是二进制cipher文件) 点击右侧 Browse,选中你解压出来的 cipher 文件上传。
  2. 配置加密参数(严格照抄) Function:SERPENT Mode:ECB (electronic codebook) ECB 模式不需要 IV(初始向量),网站 IV 框直接忽略不用填 Key:输入 anaconda(全部小写!不要大写) Key 下方单选框:选中 Plaintext
  3. 执行解密 点击绿色按钮 Decrypt! 等待提示 File was uploaded.
  4. 读取结果 页面下方 Decrypted text 区域右侧能看到字符串: CTF{who_knew_serpent_cipher_existed} 把CTF改成flag 最终得到flag:flag{who_knew_serpent_cipher_existed}
    image.png
    image.png
  5. flag{who_knew_serpent_cipher_existed}

2.二维码#

  1. 下载附件,得到一个二维码
    QR_code.png
    QR_code.png
  2. 扫描得到swpuctf{flag_is_not_here}
  3. binwalk -e QR_code,得到一个压缩包,提示密码是4位数字,用ARCHPR爆破得到7639,打开得到CTF{vjpw_wnoei}
    image.png
    image.png
    image.png
    image.png
  4. flag{vjpw_wnoei}

3.easycap#

  1. 下载附件,得到一个流量包
  2. 打开发现全是TCP流,追踪一下TCP流得到FLAG<385b87afc8671dee07550290d16a8071>
    image.png
    image.png
  3. flag{385b87afc8671dee07550290d16a8071}

4.镜子里面的世界#

  1. 下载附件,得到一张图片。
    steg.png
    steg.png
  2. 图片提示“Look very closely ;)”及图片命名为steg.png(应该是图片隐写)
  3. 用STEGSOLVE工具

  1. Analyse → Data Extract
  2. 弹出 Data Extract 窗口,严格按照下面参数勾选: 配置参数(重点!) Bit Planes: Red:只勾选 0 Green:只勾选 0 Blue:只勾选 0 Alpha 全部取消 Order settings: Extract By:Row Bit Order:MSB First Bit Plane Order:RGB
  3. 预览提取数据 点击下方 Preview 往上滚动预览窗口文本,可以看到一行: the secret key is: st3g0_saurus_wr3cks
    image.png
    image.png
  4. 得到 Flag flag{st3g0_saurus_wr3cks}

stegsolve的简单使用#

https://blog.csdn.net/m0_75030189/article/details/136940462?ops_request_misc=elastic_search_misc&request_id=b0ae3e9436349818ffb241ff86913dc7&biz_id=0&utm_medium=distribute.pc_search_result.none-task-blog-2~all~sobaiduend~default-2-136940462-null-null.142^v102^pc_search_result_base4&utm_term=StegSolve%E4%BD%BF%E7%94%A8&spm=1018.2226.3001.4187

5.N种方法解决#

  1. 下载附件,得到一个KEY.exe
  2. 这个exe不能运行,可能是其他类型,更改后缀为txt
  3. 得到一串base64,data/jpg告诉我们这是一个图片,我们用工具(https://www.toolhelper.cn/Image/Base64?tab=image)得到一个二维码,用工具扫描二维码(https://www.toolhelper.cn/QRCode/Recognize?tab=image)得到KEY{dca57f966e4e4e31fd5b15417da63269}
    image.png
    image.png
    image.png
    image.png
  4. flag{dca57f966e4e4e31fd5b15417da63269}

KEY.txt#

data/jpg;base64,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

6.被嗅探的流量#

  1. 下载附件,得到一个流量包
  2. 搜索flag,过滤出TCP流,追踪一下发现flag
    image.png
    image.png
  3. flag{da73d88936010da1eeeb36e945ec4b97}

7.荷兰宽带数据泄露#

  1. 下载附件,得到一个bin文件
  2. 用RouterPassView打开,搜索Username,得到053700357621
    image.png
    image.png
  3. flag{053700357621}

bin#

  1. Bin 文件是最纯粹的二进制机器代码, 或者说是”顺序格式”。按照assembly code顺序翻译成binary machine code,内部没有地址标记。Bin是直接的内存映象表示,二进制文件大小即为文件所包含的数据的实际大小。 BIN文件就是直接的二进制文件,一般用编程器烧写时从00开始,而如果下载运行,则下载到编译时的地址即可。可以直接在裸机上运行。
  2. https://blog.csdn.net/hfut_zhanghu/article/details/123064359?ops_request_misc=&request_id=&biz_id=102&utm_term=bin&utm_medium=distribute.pc_search_result.none-task-blog-2~all~sobaiduweb~default-6-123064359.142^v102^pc_search_result_base4&spm=1018.2226.3001.4187

RouterPassView#

https://link.gitcode.com/i/e7c71f64812bbf639f40eec7e0c77d86?uuid_tt_dd=10_18661813840-1760433311904-100400&isLogin=1&from_id=148276146

类似#

https://blog.csdn.net/weixin_58038441/article/details/142511625?ops_request_misc=&request_id=&biz_id=102&utm_term=RouterPassView&utm_medium=distribute.pc_search_result.none-task-blog-2~all~sobaiduweb~default-3-142511625.142^v102^pc_search_result_base4&spm=1018.2226.3001.4187

8.你竟然赶我走#

  1. 下载附件,得到一个图片
  2. 尝试binwalk -e biubiu.jpg,没有压缩包,丢010看
  3. 搜索flag,得到flag
    image.png
    image.png
  4. flag{stego_is_s0_bor1ing}

9.zip伪加密#

  1. 下载附件,得到一个zip
  2. 题目提示是zip伪加密,用010打开zip,将“50 4B 03 04 14 00 09 00”改为“50 4B 03 04 14 00 00 00”另存并打开得到flag
    image.png
    image.png
    image.png
    image.png
    image.png
    image.png
  3. flag{Adm1N-B2G-kU-SZIP}

10.wireshark#

  1. 下载附件,得到一个流量包
  2. 题目提示黑客通过wireshark抓到管理员登陆网站的一段流量包(管理员的密码即是答案) ,我们直接搜索password,得到flag
    image.png
    image.png
  3. flag{ffb7567a1d4f4abdffdb54e022f8facd}

11.数据包中的线索#

  1. 下载附件,得到一个流量包
  2. 追踪TCP流,发现到tcp.stream eq 7时有异常,导出分组字节流,然后base64转图片
    image.png
    image.png
    image.png
    image.png
  3. flag{209acebf6324a09671abc31c869de72c}

12.另外一个世界#

  1. 下载附件,得到一张图片
  2. 放到010,找到一串二进制
    image.png
    image.png
    二进制转ASCLL码得到 01101011 → k 01101111 → o 01100101 → e 01101011 → k 01101010 → j 00110011 → 3 01110011 → s 结果:koekj3s
  3. flag{koekj3s}

13.LSB#

  1. 下载附件,得到一张图片
  2. 题目提示LSB,把图片用StegSolve打开
    image.png
    image.png
    savebin,后缀改为png,
    flag.png
    flag.png
    得到一张二维码扫码得到
    image.png
    image.png
  3. flag{1sb_i4_s0_Ea4y}}

14.voip#

  1. 下载附件,得到一个流量包

image.png
image.png
image.png
image.png
image.png
image.png
3. 听出flag{9001IVR}

VoIP#

VoIP(Voice over Internet Protocol),ip语音协议。音频与视频聊天通过将语音信号转换为数字数据并通过互联网或局域网进行传输,实现远程通信,提高了通信效率。我们常用的QQ通话,微信通话都是。

15.金三胖#

  1. 下载附件,得到一个gif
  2. 观看git,发现flag在帧数里,用脚本分离帧数得到
    image.png
    image.png
    image.png
    image.png
  3. flag{he11ohongke}

extract_gif.py#

from PIL import Image
import os
gif_path = "aaa.gif"
out_folder = "gif_frames"
os.makedirs(out_folder, exist_ok=True)
img = Image.open(gif_path)
total = img.n_frames
print(f"总帧数: {total}")
for i in range(total):
img.seek(i)
frm = img.copy().convert("RGBA")
frm.save(f"{out_folder}/frame_{i:04d}.png")
print(f"全部帧已输出到 {out_folder}/")

16.大白#

  1. 下载附件,得到一个不完整的图片(修改宽高)
    image.png
    image.png
  2. 用010打开,第二行前4位是宽,4-8位是高,改高点
    image.png
    image.png
    image.png
    image.png
  3. flag{He1l0_d4_ba1}

17.基础破解#

  1. 下载附件,得到一个压缩包
  2. 题目提示4位数字爆破,爆破得
    image.png
    image.png
  3. 得到一串base64,解密得到flag
    image.png
    image.png
  4. flag{70354300a5100ba78068805661b93a5c}

18.ningen#

  1. 下载附件,得到一张图片
  2. 尝试分离
    image.png
    image.png
  3. 得到一个压缩包,题目提示4位数字爆破得
    image.png
    image.png
  4. flag{b025fc9ca797a67d2103bfbc407a6d5f}

19.乌镇峰会种图#

  1. 下载附件,得到一张图片
  2. 尝试分离没有附加文件,用010打开,搜索flag
    image.png
    image.png
  3. flag{97314e7864a8f62627b26f3f998c37f1}

20.隐藏的钥匙#

  1. 下载附件,得到一张图片
  2. 同19
    image.png
    image.png
  3. flag{377cbadda1eca2f2f73d36277781f00a}

21.梅花香之苦寒来#

  1. 下载附件,得到一张图片
  2. 用010打开,发现末尾有一串hex
    image.png
    image.png
  3. 将这串hex转成坐标
    image.png
    image.png
  4. 用脚本将坐标绘制成图
import matplotlib
matplotlib.use('Agg') # WSL无GUI,必须加这行,禁用弹窗
import matplotlib.pyplot as plt
points = []
with open("point.txt", "r", encoding="utf-8") as f:
for line in f:
line = line.strip()
if not line:
continue
xy = line.strip("()").split(",")
x = float(xy[0])
y = float(xy[1])
points.append((x, y))
x_list = [p[0] for p in points]
y_list = [p[1] for p in points]
plt.scatter(x_list, y_list, s=2, c="black")
plt.axis("equal")
plt.axis("off")
plt.savefig("qrcode.png", dpi=300, bbox_inches="tight", pad_inches=0)
plt.close()
print("已生成 qrcode.png")

qrcode.png
qrcode.png
5. 扫码得到flag{40fc0a979f759c8892f4dc045e28b820}

22.面具下的flag#

  1. 下载附件,得到一张图片
  2. binwalk -e mianju.jpg
  3. 打开压缩包,74DFE.zip->flag.vmdk->key_part_one和key_part_two
  4. 打开key_part_one->NUL,发现“+++++ +++++ [->++ +++++ +++<] >++.+ +++++ .<+++ [->— -<]>- -.+++ +++.< ++++[ ->+++ +<]>+ +++.< +++++ +[->- ----- <]>— ----- —.<+ +++[- >---- <]>— ----- .<+++ [->++ +<]>+ +++++ .<+++ +[->- ---<] >-.<+ +++++ [->++ ++++< ]>+++ +++.< +++++ [->— ---<] >---- -.+++ .<+++ [->— -<]>- ----- .<”
    image.png
    image.png
  5. 打开key_part_two->where_is_flag_part_two.txt
    image.png
    image.png
    Oops提示Ook,Ook 编码藏在 NTFS备用数据流,用记事本直接打开看不到
more < where_is_flag_part_two.txt:flag_part_two_is_here.txt

image.png
image.png
image.png
image.png
6. 拼接flag{N7F5_AD5_i5_funny!}

23.[BJDCTF2020]鸡你太美#

  1. 下载附件,得到一个压缩包
  2. 有篮球.gif和篮球副本.gif,篮球副本.gif打不开,与篮球.gif对照,发现少了头文件“47 49 46 38”,用010修复
    image.png
    image.png
    image.png
    image.png
    image.png
    image.png
  3. flag{zhi_yin_you_are_beautiful}

24.[BJDCTF2020]纳尼#

  1. 下载附件,得到一张图片
  2. 打不开,用010打开,发现缺少头文件“47 49 46 38”
    image.png
    image.png
  3. 观看git,发现flag在帧数里,用脚本分离帧数得到
    image.png
    image.png
    image.png
    image.png
  4. CTF{wang_bao_qiang_is_sad}

25.[BJDCTF2020]一叶障目#

  1. 下载附件,得到一张图片
  2. 用脚本爆破宽高
    image.png
    image.png
    fixed.png
    fixed.png
  3. flag{66666}

宽高.py#

#coding=utf-8
import zlib
import struct
file = "1.png"
fr = open(file,'rb').read()
# 12:29 包含 IHDR(4字节) + IHDR的13字节数据,一共17字节
data = bytearray(fr[12:29])
crc_target = int.from_bytes(fr[29:33], byteorder='big')
found_w = 0
found_h = 0
# 爆破宽高
for w in range(4096):
for h in range(4096):
# data[0:4] 是 b"IHDR"不动;data[4:8]宽;data[8:12]高
data[4:8] = struct.pack(">I", w)
data[8:12] = struct.pack(">I", h)
crc_calc = zlib.crc32(data) & 0xffffffff
if crc_calc == crc_target:
found_w = w
found_h = h
print(f"找到 width={w}, height={h}")
break
if found_w != 0:
break
# 写回原文件
res = bytearray(fr)
res[16:20] = struct.pack(">I", found_w)
res[20:24] = struct.pack(">I", found_h)
with open("fixed.png", "wb") as fout:
fout.write(res)
print("输出 fixed.png")

26.[HBNIS2018]来题中等的吧#

  1. 下载附件,得到一张图片
    附件5.png
    附件5.png
  2. 摩斯密码“.- .-.. .—. … .- .-.. .- -…”
    image.png
    image.png
  3. flag{alphalab}

27.文件中的秘密#

  1. 下载附件,得到一张图片
    图片中的秘密.png
    图片中的秘密.png
  2. 用binwalk,无压缩包,用010,没发现什么
  3. 找呀找呀,查看属性
    image.png
    image.png
  4. flag{870c5a72806115cb5439345d8b014396}

28.从娃娃抓起#

  1. 题目描述:伟人的一句话,标志着一个时代的开始。那句熟悉的话,改变了许多人的一生,为中国三十年来计算机产业发展铺垫了道路。两种不同的汉字编码分别代表了汉字信息化道路上的两座伟大里程碑。请将你得到的话转为md5提交,md5统一为32位小写。
  2. “0086 1562 2535 5174”
    image.png
    image.png
  3. “bnhn s wwy vffg vffg rrhy fhnv”五笔->“也 要 从 娃 娃 抓 起”。合起来是”人工智能也要从娃娃抓起”MD5得到“3b4b5dccd2c008fe7e2664bd1bc19292”
    image.png
    image.png
  4. flag{3b4b5dccd2c008fe7e2664bd1bc19292}

29.小易的U盘#

  1. 下载附件,得到一个压缩包
  2. 发现一个flag.txt
    image.png
    image.png
    提示在exe里面,发现
    image.png
    image.png
    用ida打开发现flag
    image.png
    image.png
  3. flag{29a0vkrlek3eu10ue89yug9y4r0wdu10}

30.来首歌吧#

  1. 下载附件,得到一个压缩包,里面一段音频
  2. 用audacity打开
    image.png
    image.png
    摩斯密码“… -… -.-. ----. ..--- … -… …- ----. -.-. -… ----- .---- ---.. ---.. ..-. … ..--- . -… .---- —… -.. —… ----- ----. ..--- ----. .---- ----. .---- -.-. ”
    image.png
    image.png
  3. flag{5BC925649CB0188F52E617D70929191C }

31.黑客帝国#

  1. 下载附件,得到一个压缩包
  2. 解压得到一个文本,发现“52 61 72 21 1a 07 00”是rar的压缩文件
  • ZIP:50 4B 03 04
  • GZIP:1F 8B 08
  • RAR4:52 61 72 21 1A 07 00
  • RAR5:52 61 72 21 1A 07 01 00
    image.png
    image.png
  1. 利用脚本将16进制数据转成二进制压缩包,爆破得到压缩包密码“3690”
    image.png
    image.png
  2. 打开图片发现提示文件格式错误,用010打开,发现文件末尾为“FF D9”,文件开头应为“FF D8”,修改文件头,发现flag
    image.png
    image.png
    image.png
    image.png
  • JPEG 文件头:FF D8 FF(文件起始)
  • JPEG 文件尾:FF D9(文件结束标记)
  1. flag{57cd4cfd4e07505b98048ca106132125}

16进制数据转二进制压缩包脚本#

import binascii
hex_data='txt文件中16进制数据'
out=open('黑客帝国.rar','wb')
out.write(binascii.unhexlify(hex_data))
out.close()

32.[MRCTF2020]你能看懂音符吗#

  1. 下载附件,得到一个压缩包
  2. 压缩包异常,用010打开,发现头文件错了,应该是“52 61”
    image.png
    image.png
  3. 打开发现,什么都没有,用010打开,发现“50 4B 03 04”是zip,更改后缀
    image.png
    image.png
  4. 然后找,最后在word文件夹中document.xml发现音乐符号文本加密:“♭♯♪‖¶♬♭♭♪♭‖‖♭♭♬‖♫♪‖♩♬‖♬♬♭♭♫‖♩♫‖♬♪♭♭♭‖¶∮‖‖‖‖♩♬‖♬♪‖♩♫♭♭♭♭♭§‖♩♩♭♭♫♭♭♭‖♬♭‖¶§♭♭♯‖♫∮‖♬¶‖¶∮‖♬♫‖♫♬‖♫♫§=”
    image.png
    image.png
  5. flag{thEse_n0tes_ArE_am@zing~}

33.[HBNIS2018]caesar#

  1. 下载附件,得到一个文本
    image.png
    image.png
  2. 凯撒解密得到flag
    image.png
    image.png

凯撒密码#

https://blog.csdn.net/weixin_44307864/article/details/121729142?fromshare=blogdetail&sharetype=blogdetail&sharerId=121729142&sharerefer=PC&sharesource=hellohijkl&sharefrom=from_link 3. flag{flagiscaesar}

34.[HBNIS2018]低个头#

  1. 下载附件,得到一个文本
    image.png
    image.png
  2. 低头看键盘
    image.png
    image.png
  3. flag{CTF}

35.[GXYCTF2019]佛系青年#

  1. 下载附件,得到一个压缩包
  2. 打开压缩包,fo.txt解压失败,可能是zip伪加密,用010打开压缩包
  3. 查找“PK”,发现zip伪加密
    image.png
    image.png
  4. 打开fo.txt,得到“佛曰:遮等諳勝能礙皤藐哆娑梵迦侄羅哆迦梵者梵楞蘇涅侄室實真缽朋能。奢怛俱道怯都諳怖梵尼怯一罰心缽謹缽薩苦奢夢怯帝梵遠朋陀諳陀穆諳所呐知涅侄以薩怯想夷奢醯數羅怯諸”,解密后得到flag
    image.png
    image.png
    image.png
    image.png
  5. flag{w0_fo_ci_Be1}

36.[BJDCTF2020]just_a_rar#

  1. 下载附件,得到一个压缩包
  2. 压缩包名字提示4位数爆破
    image.png
    image.png
  3. 得到一张图片,查看属性,得到flag
    flag.jpg
    flag.jpg
    image.png
    image.png
  4. flag{Wadf_123}

37.FLAG#

  1. 下载附件,得到一张图片
  2. 用stegsolve打开,注意到zip头文件,save bin保存成zip文件
    image.png
    image.png
  3. 运行程序,得到flag
    image.png
    image.png
  4. flag{dd0gf4c3tok3yb0ard4g41n~~~}

38.假如给我三天光明#

  1. 下载附件,得到一张图片
    image.png
    image.png
  2. 解密盲文,得到“kmdonowg”密钥打开压缩包
    image.png
    image.png
  3. 得到音频,用Audacity打开得到“-.-. - ..-. .— .—… ----- ---.. —… …— ..--- ..—.. ..--- …— -.. —..”
    image.png
    image.png
  4. 摩斯密码解密得到flag
    image.png
    image.png
  5. flag{wpei08732?23dz}

39.神秘龙卷风#

  1. 下载附件,得到一个压缩包
  2. 题目提示4位数字爆破
    image.png
    image.png
  3. 解密得到flag{e4bbef8bdf9743f8bf5b727a9f6332a8}
    image.png
    image.png

40.[UTCTF2020]zero#

  1. 下载附件,得到一个文本
  2. 题目提示零宽字符隐写,解密得到flag
    image.png
    image.png
  3. flag{whyNOT@sc11_4927aajbqk14}

支持与分享

如果这篇文章对你有帮助,欢迎分享给更多人或打赏支持!

打赏
MISC
https://helloblog.de5.net/posts/blog/two/
作者
Nikki
发布于
2026-08-02
许可协议
CC BY-NC-SA 4.0
随机文章随机推荐
Profile Image of the Author
Nikki
Hello, I'm Nikki.
公告
欢迎来到我的博客!这是一则示例公告。
分类
标签
最新动态
站点统计
文章
4
分类
3
标签
3
总字数
15,064
运行时长
0 天
最后活动
0 天前
站点信息
构建平台
Cloudflare Workers
博客版本
Firefly v6.14.5
文章许可
CC BY-NC-SA 4.0