十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

青少年CTF练习平台-Misc休闲题WP大全(二)

青少年CTF练习平台-Misc休闲题WP大全(二) 前言温馨提示:看前必看前提回顾看题前一定要把工具和环境装好啊如有纰漏请在评论区提出或者私信(不一定看的到)前提回顾:https://blog.csdn.net/qq_62555697/article/details/149879827所用工具(会持续更新):如果各位想要某一个的安装具体教程可在评论区留言。如果人多我再出一篇安装教程。(希望各位多点赞啊)[随波逐流]CTF编码工具 V6.8 20250630 随波逐流信息安全网Winhex(010Editor也行) 010下载 010Editor Professional 15.0.1 (十六进制编辑器) 简体中文汉化专业便携版2024-10-17 - 吾爱破解 - 52pojie.cnwinhex下载 WinHex: Hex Editor Disk Editor, Computer Forensics Data Recovery SoftwareSilentEye下载 https://gitcode.com/Universal-Tool/4e49e/QR_Research https://gitcode.com/Resource-Bundle-Collection/21513npiet https://www.bertnase.de/npiet/npiet-1.3a-win32.zipARCHPR https://pan.baidu.com/s/1zPf8g6QTWv0m0ngahRZ55g 提取码9hgiWaterMark 暂无(此工具为付费自创工具目前没有免费版)。Wireshark https://www.wireshark.org/download.htmlCyberChef https://github.com/gchq/CyberChefWP目录No.1 佛说No.2 魔幻表情包No.3 五彩斑斓No.4 富强民主No.5 中华共产党人的精神体系No.6 宝宝你是一只白色大猫猫No.7 pietNo.8 love.hostNo.9 阿尼亚No.10 小巷人家No.11 老君山的落日好美No.12 西安加油No.1 佛说这一题与上一篇的问题是一致的(网站功能被封)那怎么办呢今天写这篇文章的时候突然发现随波逐流好像恢复了这一功能所以直接放flag。flag:xyvtc{cc3eddd7-806b-4557-b5b8-1b41b96fc9fd}No.2 魔幻表情包这一题是分割gif动图工具网址:https://www.yasuotu.com/giffenjie直接上传图片即可。flag:xyvtc{ctf_so_easy}No.3 五彩斑斓打开附件是一个txt文件内容是一些表情包:这个加密方式就十分明显了鲜明就是Base100。区分方法在网上很多我们列举几位博主写的文章(我觉得挺不错的):base加密家族密文特征总结_base家族-CSDN博客与base家族_什么是base16 base 32 base62 base64-CSDN博客OK我们把它放到随波逐流进行解密。flag:xyvtc{9e7305d0-e481-4397-b2dc-e2ece9091da6}No.4 富强民主从标题上来看意思都十分明显此题的编码方式为社会主义核心价值观加密。不废话直接放进随波逐流。这种题的编码方式十分好判断但是有时相应的工具就十分的难找。因为它们都是独特的加密方式编码表是自创的十分小众所以解密的方式和工具就很少了。flag:xyvtc{青春向上技创未来}No.5 中华共产党人的精神体系打开附件后发现是PPT。有好几张图片而且题目也没什么关键提醒所以只能一张一张找。在最后一张幻灯片的旁边有flag。flag:xyvtc{1ff93348-0abd-4e2a-9023-9effe8ad789b}No.6 宝宝你是一只白色大猫猫打开附件后发现是一张bmp图片放到winhex里也没有什么特别之处。放进StegSolve也没有什么啊。是不是就不能做了呢No这里用了一个新的隐写术就是把文本、文件等嵌到图片中我们用SilentEye来进行图片分离。SilentEye介绍:SilentEye 是一款开源的隐写术Steganography工具用于将数据或文件隐藏到图像或音频文件中或对目标文件(BMP、JPEG、PNG、WAV)进行提取隐藏的数据。它支持多种加密算法操作简单。打开SilentEye将图片放进去点击decode弹出一个窗口后再点击decode左后保存生成图片即可可以看到这是一部分二维码。我们用恢复(爆破)宽高的方式还是用随波逐流将图片放上去后自动恢复宽高。随后用QR一扫便可出现flag。(如果没出现则可能是路径出了问题试一下修改路径。若还是没有则在评论区提出问题!)flag:SQCTF{你是否承认仙舟云骑军将军景元天下无双}No.7 piet打开附件后发现图片是几个色块拼凑而成的。题目提示到piet,那么piet是什么呢Piet介绍Piet 是一种基于图像的编程语言由 David Morgan-Mar 于 2001 年设计。其程序以位图形式呈现通过颜色块的排列和变化实现逻辑控制。Piet 的灵感来源于抽象艺术尤其是荷兰画家 Piet Mondrian 的作品因此得名。Piet 的基本原理Piet 程序由彩色像素块称为“codels”组成颜色变化驱动程序的执行。解释器通过“指针”在图像中移动根据颜色差异决定操作类型如数学运算、堆栈操作或流程控制。颜色分为 18 种标准色3 种亮度 × 6 种色调和 1 种黑色用于边界。工具的话是npiet。首先将图片移动到npiet文件夹中在路径栏中输入cmd回车。输入命令 npiet.exe -q 1.png(要提前配置好Windows的环境变量)回车就能输出flag。此题出的十分省事所用的图片直接就是官方的一个例子。这里引用一位博主写的文章:Piet一种奇葩编程语言——利用在CTF中Piet的套路应该很多_npiet-CSDN博客因为此题出自商师所以答题格式为SQCTF{}。SQCTF{Hello world!}No.8 Love.host打开附件后是一个jpg图片。还是把它放到winhex里发现有一些其他的东西(不展示图片了)。因此就要考虑图片分离了。这里我们用foremost和binwalk这两种工具一个是分离另一个则是扫描。(这两种工具是可以在kali中安装也可在Windows安装此环境为kali。网上有相关教程。如有需要我出也行)。OK了我们直接展示。先binwalk一下发现有一个zip随后我们用foremost进行分离。打开zip文件发现有一个txt文档打开后的内容为flagsqctf{Sun Ensheng is the most handsome.}But你认为完了吗没有。在写这篇文章时我偶然发现随波逐流里面竟然有foremost分离和binwalk扫描的功能。使用方法还是把它放进去点击Foremost文件提取就可实现上面的功能了。No.9 阿尼亚打开附件后还是一个jpg图片。放进StegSolve也没有什么。看样子还是隐写术。一番分析后发现这是ImageSteganography隐写术。Image Steganography 隐写术Image Steganography图像隐写术是一种将信息隐藏于图像文件中的技术通过修改图像的像素数据或元数据将秘密信息嵌入其中而不被肉眼察觉。常用于数据加密、版权保护和隐蔽通信。把它放进随波逐流后选择“ImageSteganography”。随后就可以出现flag内容了或者我们也可以用在线网站(https://www.a.tools/Tool.php?Id100)。点击Pick Image选择图片点击Decrypt同样OK了。flagSQCTF{8f6711e6-7bb1-44e5-9ddf-5138127235ab}(若不对则换小写sqctf)No.10 小巷人家打开附件后是一个图片。压缩包的名称为寺庙名所以我们就可知道此题是要弄出图片中寺庙的名称(废话了)。但是单是这张图片看不出什么来。我们就要考虑是不是还有一张图片在此图片内部。把它放到上述发现的随波逐流里面选择foremost文件分离。查看属性发现经纬度纬度31度18分57.6792秒经度120度35分1.1616秒。转换成十进制度数大约为31.316022°N120.583656°E。把它放进在线查询的网站(经纬度查询定位 拾取坐标系统 经纬度查询地图)通过百度搜索可知这是西园寺。Or可以不用以上的步骤直接使用百度识图进行识别得到(这个方法真的服了)。flagSQCTF{西园寺}No.11 老君山的落日好美下载附件后发现打不开需要密码。但没什么信息可用啊只能爆破了。我们不妨盲猜一波:因为这些题都是难度1的所以密码很大可能是纯数字。但长度不知道也就只能试了。此处我们用ARCHPR进行爆破。ARCHPRARCHPRAdvanced Archive Password Recovery是一款专门用于恢复或破解压缩文件如 ZIP、RAR、7z 等密码的工具。它支持多种破解方法适用于用户忘记密码或需要合法恢复访问权限的场景。在很长的时间后发现密码是1352681。输入密码后发现就一张图片。按照上面的流程走一遍发现都不是。没座~这是一个新的方法盲水印。盲水印盲水印是一种数字水印技术能够在原始图像、音频或视频中嵌入隐藏信息且不影响载体文件的视觉或听觉效果。与普通水印不同盲水印的提取过程无需依赖原始文件适用于版权保护、内容溯源等场景。这里需要用到一个新的工具WaterMark(此工具为付费自创工具目前没有免费版)将图片放入就OK了。必须付费了吗没有别的办法了吗当然有随波逐流就有提取盲水印这一功能。内容是一样的。flagSQCTF{luorihaomei}No.12 西安加油打开附件后发现是pcap流量文件。我们一般用到Wireshark进行查看对此题来讲先提取http文件。选择导出http对象按大小排序后可以看到一个txt文件我们把它保存下来。打开后发现是base64通过CyberChef工具解码后发现是压缩包(PK开头)那就保存(Save to file)直接改后缀为zip。然后解压缩发现有好几张图片需要拼接。手动当然是不可能的那么就有两种工具montage与gaps(这是两种kali工具所以不放安装网址了。网上有很多安装教程所以在这里不赘述了。也可以出)。MontageMontage 通常指一种将多个图像或视频片段拼合成单一画面的技术广泛应用于影视制作、摄影和设计领域。GapsGaps 是一个基于遗传算法的自动拼图工具能够将分割后的图片碎片重新拼合为完整的图片。它适用于解决拼图问题尤其是在碎片数量较多或形状不规则的情况下。注意:在安装Gaps时网上教程可能有差错这里博主暖心的放一位博主的纠错笔记:https://blog.csdn.net/2401_83132739/article/details/137739885OK先进入当前的文件夹里点击路径旁边的三个竖点找到在终端打开。先输入montage命令montage *.png -tile 8x6 -geometry 00 flag.png此命令中的8*6是根据图片的数量来定的举个例子:有100张图片那么就是10*10了。“-geometry 00”设置图片间水平和垂直间距为 0 像素。再输入gaps命令gaps run ./flag.png newfalg.png --generations48 --population20 --size100较大的--size( 定义输出图像中每个拼图块的大小(以像素为单位))参数会生成更明显的像素化效果而较小的值会保留更多细节。增加--generations(设置遗传算法的迭代次数)和--population(设置每代种群的大小)可以提高输出图像的质量但同时也会增加处理时间。然后就OK了。flagcazy{make_XiAN_great_Again}结语此篇文章是我编写以来最长、最耗时的一篇从上午写到晚上。因为题目的难易是不同的相较于上一篇这一篇就可以看出来麻烦了。所以下一篇的题目数会有所下降但质量是肯定不变或有所提升的。而且由于博主快开学了因此下一篇也不知道什么时候撰写(´-ω-) ‌。但还是希望各位可以关注、点赞和收藏。很感谢你可以看到这里。我们下一篇再见~Bye。
返回列表