美文网首页
2018starctf部分Writeup

2018starctf部分Writeup

作者: Killshadow | 来源:发表于2018-04-24 20:28 被阅读0次

Misc-xp3

题目下载地址

  • 图片信息提取:
    xp3文件提取器提取出.ks.bmp文件。
    照片看起来一模一样,于是对90多张图片做了hash,发现只有pic25.bmp的hash不一样:
    Hash比较结果
    猜测用了盲水印,其他图片为原图,所以用这个工具提取:BlindWaterMark
    最后得到bmp:
    得到盲水印
key:NoGalgameNoLife
  • 文本信息提取:
    看到有90多个ks文件,一开始什么头绪都没有,最后看到g01.ks-g56.ks文本内容最后一句是一个字节,g01.ks的最后一句是504B0304,这是zip文件头,猜测把所有的字节合并就是一个zip包,那个key就是zip包的密码。提取56个字节之后,真的能合并得到zip。写了个提取脚本:
import os

path = r"C:\Users\Killshadow\Desktop\ks"
files = os.listdir(path)

def readhex():
    hexString = ''
    for file in files:
        if not os.path.isdir(file):
            with open(path+"/"+file, 'r',encoding='utf-16-le') as f:
                lines = f.readlines()[-1] #读取所有行
                hexString += lines.replace(';//','')
    return hexString

if __name__ == "__main__":
    print(readhex())
得到zip包的hex值
然后用winhex或者010将hex值写入,生成zip包: 是个加密的zip包

flag.txt就是flag:

*ctf{Hope_Every0ne_Has_A_Happy_End2333}
提交页面

持续更新中...

相关文章

  • 2018starctf部分Writeup

    Misc-xp3 题目下载地址 图片信息提取:用xp3文件提取器提取出.ks和.bmp文件。照片看起来一模一样,于...

  • [happyctf]部分writeup

    题目名称:sqltest所属:MISC考察点:盲注 眼力 耐心(好吧是废话) 附件下载下来 ,到手一个流量包,用w...

  • bugku部分web writeup

    网站被黑 今天学会了用burpsuite进行爆破密码,嘿嘿嘿~题目如下: 首先要用御剑扫一下ip: 出现了一个sh...

  • GXZYCTF部分Web Writeup

    很长一段时间没有接触了,都沉迷于课程学习不能自拔(被迫的),果然2020年对题目都失去了感觉,不仅如此,刚打开就想...

  • DDCTF 2019 部分 writeup

    只做出一道web,一道misc,好菜。接下来看大佬的wp学习下吧。web1打开链接,可以看到可能存在文件包含的ur...

  • Web

    这是 ISITDTU 的一些 web 题目 来自 ISITDTU CTF 2018 部分Web题目Writeup这...

  • 第一届安洵杯writeup

    安洵官方writeup安洵writeup第一届安洵杯writeup MISC 幺元 booom 爆破 查看pass...

  • HCTF两道web题目

    HCTF WEB wp 官方Writeup: [https://bysec.io/hctf/writeup.htm...

  • 【RCTF2018】部分Writeup

    0x01 Sign 签到题载入idaAlt+T查找RCTF即得flag 0x02 git 签到题查看commit信...

  • SCTF 2018 web部分writeup

    转载声明 本文是转载文章,文章原作者theKingOfNight,文章来源:安全客 原文地址:https://ww...

网友评论

      本文标题:2018starctf部分Writeup

      本文链接:https://www.haomeiwen.com/subject/qsnrlftx.html