码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • BUUCTF Misc 黑客帝国 & [MRCTF2020]你能看懂音符吗 & [HBNIS2018]caesar & [HBNIS2018]低个头


    目录

    黑客帝国

    [MRCTF2020]你能看懂音符吗

    [HBNIS2018]caesar

    [HBNIS2018]低个头


    黑客帝国

    下载文件

    一长串16进制,复制到在线16进制转文本

    很明显是一个RAR文件,使用脚本将16进制转换成文件

    1. import binascii
    2. hex_data='这里填十六进制数据'
    3. out=open('res.rar','wb')
    4. out.write(binascii.unhexlify(hex_data))
    5. out.close()

    需要密码,爆破

    得到密码:3690   解压

    得到一张png图片,但是打不开,使用010 eitor打开

    报错,提示不是PNG图片,查看文件尾

    FF D9属于jpg文件尾,所以把文件头前两位改成FF D8 

    保存查看

    得到flag           flag{57cd4cfd4e07505b98048ca106132125} 

    [MRCTF2020]你能看懂音符吗

    下载文件

    一个压缩包,但无法解压,提示数据被破坏,使用010 editor打开

    文件头不对,更改文件头前两个字节为: 52 61 

    保存,解压文件,一个word文档,使用010 eidtor打开

    zip文件头,将文件后缀改为zip,解压

    打开word下的document.xml

    根据提示flag就在音符中,将音符复制到在线解码

    得到flag          flag{thEse_n0tes_ArE_am@zing~} 

    [HBNIS2018]caesar

    下载文件

    提示了凯撒密码,但不知道偏移位数,从0-26尝试,当偏移量为1时:

    得到flag              flag{flagiscaesar}

    [HBNIS2018]低个头

    下载文件

    。。。密码学。键盘加密

    得到flag                 flag{CTF} 

  • 相关阅读:
    驱动——ioctl数组及结构体传递
    【单目标优化求解】基于matlab海马算法求解单目标优化问题【含Matlab源码 2113期】
    Web服务器-Tomcat详细原理与实现
    外包干了3个月,技术退步明显。。。。。
    SSM学生信息管理系统(含源码+论文+答辩PPT等)
    Java Spring Boot 目录结构介绍
    定时任务框架-xxljob
    【性能测试】Jmeter插件之ServerAgent服务器性能监控工具的安装和使用
    leetCode 229. 多数元素 II + 摩尔投票法 + 进阶 + 优化空间
    AtomicInteger原理
  • 原文地址:https://blog.csdn.net/m0_64558270/article/details/128167326
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号