| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 系统运维 -> 金盾信安杯部分misc和密码题 -> 正文阅读 |
|
[系统运维]金盾信安杯部分misc和密码题 |
目录 密码: misc: Hi There打开flag.txt ? flag.txt里面是Hhbe1cie93bfTFbcc2hl94e2ea1c91rgab5fei3432Tse498 一大串字母和数字很有可能是凯撒、栅栏密码等 打开在线网站解密一个一个尝试最后在栅栏密码看到希望: 在第八栏看到了flag: ? 8栏: HiThereTheFlagisb9b91a3ee3c4cb441bce9539cf221f28 低音吉他谱flag里面的密文像极了base32 先解一下base32 ? 再直接无脑basecrack-master爆破(工具:https://github.com/mufeedvh/basecrack) 解码顺序为(一定要注意第开始的base32要用cyberchef或者其他在线转换工具转换,要不这个工具会把第二个识别为base64URL,导致后边解不出来) 具体原因呢我也不清楚(说不定和那张低音琴谱有关系哈哈哈) base32 ->base64?->base32->base?16->base?64?->base64?->base85?->base85?->base32?->base64?->base64->base?32?->base16 ? ? 就一直爆破就出来了? 当时做的时候也没啥思路就是看着想base就一直用这个东西爆破,真就出来了 还有那张琴谱我也不知道有啥用,可能还有啥解法吧 未完成的宣传图下载下来是个tmp文件,用Word或者notepad++ ? 明显是坐标,100%是画图了 转换一下 想起来之前写题用过的画图工具gnuplot?(https://github.com/gnuplot/gnuplot) plot ‘site.txt’ 画出一个二维码 扫一下得到flag .? ? 潦草的笔记下载附件解压得到一个图片(考察我们linux的命令了,熟悉的话就会很容易) 根据linux知识可知该命令是: /usr/bin/head -n 1 /etc/passwd | /usr/bin/awk -F: '{printf $1}' | /usr/bin/md5sum 打开linux命令行,运行一下 得到得到flag{63a9f0ea7bb98050796b649e85481845} 这可是关键信息给了个TXT文件打开 是一个邮箱,看起来很顶级的邮箱,百度?搜不到 到GitHub上可以搜到(确实很关键的信息) ? 然后down下来这个gif图 010打开 ? ?搜到flag 还有一个坑就是如果把这个项目都down下来再把压缩包里面的git图片用010打开是搜不到flag的,我也不知道为啥?????? hello-world 给了个图片,正常步骤看一遍属性,发现里面有东西? ? 很明显16进制转字符 得到flag? |
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/16 5:28:55- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |