当前位置: 首页 > news >正文

MISC - 第11天(练习)

前言

  • 各位师傅大家好,我是qmx_07,今天继续讲解MISC的相关知识
    在这里插入图片描述

john-in-the-middle

在这里插入图片描述
在这里插入图片描述

  • 导出http数据文件
  • 里面logo.png 是旗帜图案,放到stegsolve查看
    在这里插入图片描述
  • 通过转换颜色,发现flag信息
    flag{J0hn_th3_Sn1ff3r}

[UTCTF2020]docx

在这里插入图片描述

  • 附件信息
    在这里插入图片描述
  • 扔到hxd检索信息
    在这里插入图片描述
  • 发现PK压缩包字段,更改后缀名
    在这里插入图片描述
    在这里插入图片描述
  • 在word/medlia文件夹中发现大量图片
    在这里插入图片描述
  • 第23张图片,翻阅到flag相关信息
    flag{unz1p_3v3ryth1ng}

[ACTF新生赛2020]swp

在这里插入图片描述
在这里插入图片描述

  • 导出HTTP流量文件
    在这里插入图片描述
  • secret.zip压缩包里面含有flag信息,尝试爆破失败
  • 试试是否有伪加密
    在这里插入图片描述
  • 把该位置01改为00,压缩包可以正常打开
    在这里插入图片描述
  • 打开flag文件,发现相关信息
    flag{c5558bcf-26da-4f8b-b181-b61f3850b9e5}

[GXYCTF2019]SXMgdGhpcyBiYXNlPw==

在这里插入图片描述
在这里插入图片描述

  • 由于标题是base64编码,先尝试解码看看
  • Is this base?
    在这里插入图片描述
  • 疑似base64隐写,拿出脚本:
    在这里插入图片描述
base64 = "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/"
binstr=""
strings = open('./flag.txt').read()
e = strings.splitlines()
for i in e:if i.find("==") > 0:temp = bin((base64.find(i[-3]) & 15))[2:]# 取倒数第3个字符,在base64找到对应的索引数(就是编码数),取低4位,再转换为二进制字符binstr = binstr + "0" * (4 - len(temp)) + temp  # 二进制字符补高位0后,连接字符到binstrelif i.find("=") > 0:temp = bin((base64.find(i[-2]) & 3))[2:]  # 取倒数第2个字符,在base64找到对应的索引数(就是编码数),取低2位,再转换为二进制字符binstr = binstr + "0" * (2 - len(temp)) + temp  # 二进制字符补高位0后,连接字符到binstr
str = ""
for i in range(0, len(binstr), 8):str = str + chr(int(binstr[i:i + 8], 2))  # 从左到右,每取8位转换为ascii字符,连接字符到字符串
print(str)

flag{fazhazhenhaoting}

间谍启示录

在这里插入图片描述

  • 附件信息:
    在这里插入图片描述

在这里插入图片描述

  • 存有PK压缩包字段,尝试foremost拆解
    在这里插入图片描述
    在这里插入图片描述
  • rar文件夹存在一个压缩包
    在这里插入图片描述
  • 运行flag.exe,会在当前目录下创建机密.txt隐藏文件
  • 需要在查看中,勾选查看隐藏文件
    在这里插入图片描述

flag{379:7b758:g7dfe7f19:9464f:4g9231}

总结

  • 对以前知识点进行巩固
http://www.lryc.cn/news/452403.html

相关文章:

  • [3.4]【机器人运动学MATLAB实战分析】PUMA560机器人逆运动学MATLAB计算
  • centos常用知识和命令
  • 基于yolov8调用本地摄像头并将读取的信息传入jsonl中
  • Linux中的进程间通信之管道
  • 【Vue】vue2项目打包后部署刷新404,配置publicPath ./ 不生效问题
  • 【PyTorch】生成对抗网络
  • Vue3轻松实现前端打印功能
  • SHA-1 是一种不可逆的、固定长度的哈希函数,在 Git 等场景用于生成唯一的标识符来管理对象和数据完整性
  • Activiti7 工作流引擎学习
  • pytorch使用LSTM模型进行股票预测
  • 掌握 C# 异常处理机制
  • 【Redis】Redis Cluster 简单介绍
  • 【EXCEL数据处理】000010 案列 EXCEL文本型和常规型转换。使用的软件是微软的Excel操作的。处理数据的目的是让数据更直观的显示出来,方便查看。
  • golang grpc进阶
  • Java JUC(三) AQS与同步工具详解
  • 使用rust写一个Web服务器——async-std版本
  • C语言复习概要(一)
  • 二、kafka生产与消费全流程
  • 本地搭建OnlyOffice在线文档编辑器结合内网穿透实现远程协作
  • ScrapeGraphAI 大模型增强的网络爬虫
  • PDF转换为TIF,JPG的一个简易工具(含下载链接)
  • Wireshark 解析QQ、微信的通信协议|TCP|UDP
  • 网络编程(5)——模拟伪闭包实现连接的安全回收
  • C#绘制动态曲线
  • 用Python实现运筹学——Day 10: 线性规划的计算机求解
  • [C++]使用C++部署yolov11目标检测的tensorrt模型支持图片视频推理windows测试通过
  • 霍夫曼树及其与B树和决策树的异同
  • CompletableFuture常用方法
  • 本地化测试对游戏漏洞修复的影响
  • 使用rust实现rtsp码流截图