2022春秋杯春季赛勇者山峰-misc

这几天搞完取证就开始弄这些个东西,属实把我整麻了,临场我就整不出来,可能是功利心太重了 ,一着急就啥也不会,毕竟这misc只是用来辅助锻炼我的取证的。。

tiger

1.These are rot for 47 days
2.Have you heard that lsb steganography also requires a password?

第一行提示采用了rot47

第二行提示是一个需要密码的lsb隐写

2022春秋杯春季赛勇者山峰-misc

醉了搞这个环境搞了很久,非要用python2,然后各种包都要重新弄

得到了解压密码 <span class="ne-text">71zr9H6jnXRHn64WBxMbCzz16saCZWiw</span>

key中的内容,是一篇文章中的一段 <span class="ne-text">You Have Only One Life</span>

There are moments in life when you miss someone so much that you just want to pick them from your dreams and hug them for real! Dream what you want to dream;go where you want to go;be what you want to be,because you have only one life and one chance to do all the things you want to do.

不知道干啥用,但是flag需要密码,无奈只能爆破,挂后台一个小时多总算是出来了,重新展示一下确实能爆破到 <span class="ne-text">Nh6i@=</span>

2022春秋杯春季赛勇者山峰-misc

flag没有后缀,查看后可以看到是png,修改后缀

2022春秋杯春季赛勇者山峰-misc

打开是二维码

2022春秋杯春季赛勇者山峰-misc

扫出来的数据不对经,用手机扫出来直接就是 <span class="ne-text">flag is not here</span>,结合这个表现,猜测可能是零宽隐写,用utools提供的二维码工具可以提取出来正确的数据,然后在网站中解密

2022春秋杯春季赛勇者山峰-misc

维吉尼亚暴力破解

2022春秋杯春季赛勇者山峰-misc

结果为 <span class="ne-text">flag{866d3755-c358-5119-abeb-bda666a8099d}</span>赛后解出,结果未验证

被偷走的机密文件

挂载,导出SAM和SYSTEM注册表文件,mimikatz抓取密码哈希,cmd5解密为 <span class="ne-text">P@ssw0rd</span>

2022春秋杯春季赛勇者山峰-misc

2022春秋杯春季赛勇者山峰-misc

仿真进去看了半天结果什么都没得到,一大堆烟雾弹

借助工具到是直接出来了

2022春秋杯春季赛勇者山峰-misc

后来我在深入分析注册表的时候,发现计算机连接过打印机设备

2022春秋杯春季赛勇者山峰-misc

定位到了其缓存文件

2022春秋杯春季赛勇者山峰-misc

spl文件保存了打印的内容,找一个spl查看器就能查看到

2022春秋杯春季赛勇者山峰-misc

结果为 <span class="ne-text">flag{1136d459-2885-409a-bc54-beea0739544b}</span>

PINTU

我被文件尾的信息蒙蔽了心智,导致我即便发现他留了 <span class="ne-text">flag is not here or reversed</span>这么明显的话出来,我也没察觉到保留数据中的数据就是这张图片的坐标。。。。

2022春秋杯春季赛勇者山峰-misc
from PIL import Image

img1 = Image.open("0.bmp")
result = Image.new(img1.mode, (32*120,18*120))
result.paste(img1, box=(0, 0))
for i in range(14400):
    fr = open(str(i)+".bmp","rb")
    weight = fr.read()
    x,y = weight[6],weight[8]
    img = Image.open(str(i)+".bmp")
    result.paste(img,box=(32*x,18*y))
    fr.close()
result.save("flag.bmp")

2022春秋杯春季赛勇者山峰-misc

结果为 <span class="ne-text">flag{Bmp_index_PinTu}</span>

RecoverMe

2022春秋杯春季赛勇者山峰-misc

显而易见passware用给的字典进行爆破,然后veracrypt挂载打开

2022春秋杯春季赛勇者山峰-misc

花了10分钟。。。一共就69个,我一个个试说不定都不要10分钟

2022春秋杯春季赛勇者山峰-misc

什么都是假的。。。

x-ways打开磁盘试试,结果有重大发现

2022春秋杯春季赛勇者山峰-misc

居然有流量在,导出来分析,数据包里真是完全没有用,突然发现了第一个包报文长度80,第二个包75,第三个包3,第四个包4,这不就是zip吗!!只不过是10进制而已

with open("1.csv") as f:
    line = f.readlines()
    print(len(line))
    res = ""
    for i in range(1,len(line),2):
        tmp = str(hex(int(line[i].split(",")[5][1:-1])-42))[2:]
        if len(tmp) == 1:
            tmp = '0' + tmp
        res += tmp
    f.close()
print(res)
fw = open("res.zip","wb")
fw.write(bytes.fromhex(res))
fw.close()

压缩包有密码,不是伪加密,初步爆破了一下也没有结果,看到文件有注释

2022春秋杯春季赛勇者山峰-misc

发现确实有ip变化,在38和39之间来回变,应该是高低位表示二进制

2022春秋杯春季赛勇者山峰-misc

写个脚本跑出密码

with open("1.csv") as f:
    line = f.readlines()
    res = ""
    for i in range(1,len(line),2):
        tmp = (line[i].split(",")[3])[1:-1].split(".")[3]
        if tmp == "39":
            tmp = "1"
        else:
            tmp = "0"
        res += tmp
    f.close()
print(res)
print(len(res))
for i in range(0,len(res),8):
    print(chr(int(res[i:i+8], 2)), end='')

解压得到flag

2022春秋杯春季赛勇者山峰-misc

结果为 <span class="ne-text">flag{efaaf34db0bad8e1888e8f671f3cb7ab}</span>

Capture_Radiate_Chart

只给了一张png图片,初步调试后没有啥发现,后来发现这个png有很多的idat块,非常非常多

发现在CRC中有rar文件头

2022春秋杯春季赛勇者山峰-misc

那么就是拼出一个rar压缩包就行了

fr = open("alien.png","rb")
msg = fr.read()
fr.close()
res = []
length = len(msg)
fw = open("res.rar","wb")
i = 0
while True:
    #遍历crc的下标
    index = msg.find(b'IDAT',i,length)
    if index == -1:
        break
    crc = str(hex(msg[index-5]))[2:]
    if len(crc) == 1:
        #补0
        crc = "0" + crc
    res.append(crc)
    i = index + 4
#最后一个IDAT的crc在IEND之前
res.append(str(hex(msg[msg.find(b'IEND',i,length)-5]))[2:])
#去掉第一个IDAT之前的crc
fw.write(bytes.fromhex(''.join(res[1:])))

提取出来一个flag.pdf,打开一看啥都没有

2022春秋杯春季赛勇者山峰-misc

开始分析文件,这里是pdf中内部放置的文件的起始,好像有那么一点眼熟??

2022春秋杯春季赛勇者山峰-misc

原来在这里见到过!!

2022春秋杯春季赛勇者山峰-misc

那么补全这个png头部,补全头尾后打开还是什么都没有,我把这个png单独提出来生成一个文件,在010editor中发现是crc校验错误

2022春秋杯春季赛勇者山峰-misc

改成对应的crc,还要注意pdf中给出的长宽高。。

2022春秋杯春季赛勇者山峰-misc

最后才是终于弄出来

2022春秋杯春季赛勇者山峰-misc

结果为 <span class="ne-text">flag{Create_Remarkable_Ctf}</span>

Original: https://www.cnblogs.com/WXjzc/p/16259961.html
Author: WXjzc
Title: 2022春秋杯春季赛勇者山峰-misc

原创文章受到原创版权保护。转载请注明出处:https://www.johngo689.com/598934/

转载文章受原作者版权保护。转载请注明原作者出处!

(0)

大家都在看

  • Redis-实现分布式锁

    单节点分布式锁 本地的锁操作非常常见,无非就是申请一个锁变量lock, 加锁时,判断锁变量是否被持有,如果被持有中,则加锁失败,如果不被持有,则加锁成功,将锁的状态改为持有锁的这个…

    数据库 2023年6月11日
    072
  • Linux–>软件包管理

    rpm用于互联网下载包的打包和安装工具,它包含在某些Linux分发版本中。 它生成具有.RPM扩展名的文件。 RPM是RedHat Package Manager(RedHat软件…

    数据库 2023年6月14日
    082
  • 集成 nacos注册中心配置使用

    pom <span class="hljs-tag"><<span class="hljs-name">pro…

    数据库 2023年6月6日
    0101
  • windows bat

    windows bat windows bat netsh2-ipv4 新建文件夹 Windows 10 右下角时间显示时分秒 windows route 检测到以管理员权限运行 …

    数据库 2023年6月9日
    0105
  • day41-网络编程03

    Java网络编程03 5.UDP网络通信编程[了解] 5.1基本介绍 类 DatagramSocket和 DatagramPacket[&#x6570;&#x636…

    数据库 2023年6月11日
    0103
  • 视野 | OpenSearch,云厂商的新选择?

    王奇 顾问软件工程师目前从事 PaaS 中间件服务(Redis / MongoDB / ELK 等)开发工作,对 NoSQL 数据库有深入的研究以及丰富的二次开发经验,热衷对 No…

    数据库 2023年5月24日
    0104
  • Hibernate 学习笔记

    hibernate(持久化) Hibernate 是数据访问层(Dao层),就是把数据存入到数据库中,称为持久化。Hibernate 对 JDBC 进行了封装,针对数据访问层提出面…

    数据库 2023年6月11日
    074
  • SpringBoot接口方法调用过程分析

    前言 本文主要通过调试的方法来分析 SpringBoot 接口方法的大致调用过程,从调用流程层面简单地分析下源码,不进行深入解读。此外,本文调试使用的是 SpringBoot 的 …

    数据库 2023年6月9日
    0155
  • Vue router-link点击事件不生效

    在学习路由时,想给 贴个代码: index.html 命名视图 <router-link v-on:click=&qu…

    数据库 2023年6月16日
    0103
  • RocksDB线程局部缓存

    在开发过程中,我们经常会遇到并发问题,解决并发问题通常的方法是加锁保护,比如常用的spinlock,mutex或者rwlock,当然也可以采用无锁编程,对实现要求就比较高了。对于任…

    数据库 2023年6月9日
    085
  • 设计模式之(7)——装饰设计模式

    定义:装饰设计模式允许向一个现有的对象添加功能,而不改变其结构(这就很符合程序设计的” 开闭原则“),重点突出类功能的增强,属于结构型创建模式,这种模式创建…

    数据库 2023年6月14日
    082
  • 素数算法(Prime Num Algorithm)

    数学是科学的皇后,而素数可以说是数学最为核心的概念之一。围绕素数产生了很多伟大的故事,最为著名莫过于哥德巴赫猜想、素数定理和黎曼猜想(有趣的是,自牛顿以来的三个最伟大数学家,欧拉、…

    数据库 2023年6月14日
    0147
  • Flume和 Sqoop

    vim flume-dir-hdfs.conf 添加如下内容 a3.sources = r3 a3.sinks = k3 a3.channels = c3 Describe/con…

    数据库 2023年6月16日
    089
  • MYSQL–>SQL语法

    注:DDL(Data definition Language)数据库定义(比如说表,数据库)DML(Data Mainpulation Language)数据库 表的增删改查DQL…

    数据库 2023年6月14日
    053
  • English words 930 2022

    low hanging fruit 本文来自博客园,作者:ukyo–BlackJesus,转载请注明原文链接:https://www.cnblogs.com/ukzq/…

    数据库 2023年6月11日
    0103
  • 23种设计模式之模板模式

    文章目录 概述 模版模式的优缺点 * 优点 缺点 模版模式的使用场景 模板模式的结构和实现 * 模式结构 模式实现 总结 ; 概述 模板模式指:一个抽象类中,有一个主方法,再定义1…

    数据库 2023年6月6日
    0106
亲爱的 Coder【最近整理,可免费获取】👉 最新必读书单  | 👏 面试题下载  | 🌎 免费的AI知识星球