IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 人工智能 -> 第四届2021美团网络安全 MT-CTF writeup -> 正文阅读

[人工智能]第四届2021美团网络安全 MT-CTF writeup

第四届2021美团网络安全 MT-CTF

MISC

Un(ix)zip

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
flag{Welc0me_Unz1p_Wonder4}


??? ?? 鱿鱼游戏

在这里插入图片描述
在这里插入图片描述
7-zip可以看到加密算法ZipCrypto Store
在这里插入图片描述
再加上备注里提示flagornot.txt,采用明文爆破
在这里插入图片描述

明文爆破参考:https://blog.csdn.net/q851579181q/article/details/109767425
工具下载:bkcrack:https://github.com/kimci86/bkcrack

./bkcrack -C 3.zip -c flagornot.zip -p p.txt  -o 30  -x 0 504B0304

#Keys: 683a571e f954e70c 49da18ac

在这里插入图片描述

./bkcrack -C "/home/p3/ctftool/bkcrack-1.3.3-Linux/3.zip" -c flagornot.zip -k 683a571e f954e70c 49da18ac -d 1.zip

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
然后是图片盲水印提取,比赛的时候没做出来
在这里插入图片描述

Boom

在这里插入图片描述
在这里插入图片描述
发现是 Keepass的数据库

Hashcat进行Keepass密码爆破:https://luxswf.github.io/2020/05/14/Hashcat%E7%88%86%E7%A0%B4/
https://www.rubydevices.com.au/blog/how-to-hack-keepass

1.利用John the Ripper 解析出Hash值

keepass2john.exe Database
# $keepass$*2*60000*0*25798eeae830af9553a0d2beecfef834aba3a2f36cd78ec177287fdc102ca566*35287f29a42862c3b3522234f285fb091c1cac0e9bc7452dcc47a98599850083*9eb177215208b631b9a84c04a128f972*dbbfbd8653604286bb5e8d43c72cee9ce9f18074e0b8f202c79bb2475f906b1b*1bea912d6925ed287227ac86746402ee8c04df083b95859fbdc1203b50a620e7:

在这里插入图片描述
Hashcat破解Hash值

Hashcat64.exe -m 13400 hash.txt -a0 wordlist.dic -o found.txt 


发现密码是个换行符(* ̄m ̄)
在这里插入图片描述
解压密码kqucm2u2ZIrq4DLyER2C,解压得到flag.png
zsteg分析png隐写

zsteg -a [png图片]

在这里插入图片描述
导出数据

zsteg -E "extradata:0"  /home/kali/Desktop/flag.png > data

有点像是rar压缩包,补上文件头52 61 72 21
在这里插入图片描述

在这里插入图片描述
看了大佬的wp,哈哈,密码是783d793c313030,我是真的想不到,x=y<100,为什么
https://mp.weixin.qq.com/s?__biz=Mzg5NDY4NTc4NQ==&mid=2247484083&idx=1&sn=e28f921dee8b9a95524159556a74989f&chksm=c01a8585f76d0c93fa44f8368465b5953c2b91457dbb7b75683daf810e64e5d8e0b1d3fa6644&mpshare=1&scene=23&srcid=1212Tg9rishWwQX0pSg6dSav&sharer_sharetime=1639297811835&sharer_shareid=2cd15dd5abca7cee0fa30d6c72437d05#rd
解压得到的图片crc错误
在这里插入图片描述
crc爆破没出来
请添加图片描述

Crypto

Symbol

在这里插入图片描述

http://detexify.kirelabs.org/classify.html
https://blog.csdn.net/anscor/article/details/80878285

flag{fun_LaTeX_Math}
在这里插入图片描述

flag{e1b217dc3b5e90b237b45e0a636e5a86}

  人工智能 最新文章
2022吴恩达机器学习课程——第二课(神经网
第十五章 规则学习
FixMatch: Simplifying Semi-Supervised Le
数据挖掘Java——Kmeans算法的实现
大脑皮层的分割方法
【翻译】GPT-3是如何工作的
论文笔记:TEACHTEXT: CrossModal Generaliz
python从零学(六)
详解Python 3.x 导入(import)
【答读者问27】backtrader不支持最新版本的
上一篇文章      下一篇文章      查看所有文章
加:2021-12-13 12:48:58  更:2021-12-13 12:49:12 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/27 0:30:45-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码