MISC-3
煤矿路口西 Lv3

simple


41

2021年“春秋杯”新年欢乐赛【十二宫的挑衅】

但愿你能解出密文,不然我就会继续犯罪:) 本题获取flag提交前请加上flag{}

通过查询发现是历史真实案件改编,根据新闻报道,对以下符号做如下处理

1)将图片中的符号一一放入excel中

2)按报道对符号进行处理

十二宫

3)将符号放入txt中,利用AZdecrypt1.19

十二宫

flag{WUUHUUTAKEOFF}

42

很好的色彩呃?

注意:得到的 flag 请包上 flag{} 提交

根据题目提示:颜色

打开PS,取色器提取颜色的十六进制

ps

分别为

8b8b61
8b8b61
8b8b70
8b8b6a
8b8b65
8b8b73

>>6161706A6573
HEX>>
aapjes

flag{aapjes}

43

注意:得到的 flag 请包上 flag{} 提交

得到photo.dat,与0x33异或

data = open("photo.dat",'rb')
strs = data.read()
flag = open("1.jpg",'ab+')
for i in strs:
flag.write(bytes([i ^ 0x33]))

得到一张运营商的定位

根据LTE可以定位基站地址http://www.gpsspg.com/bs.htm

flag{桂林电子科技大学花江校区}

妙啊

44

注意:得到的 flag 请包上 flag{} 提交

一张二维码,扫码得

https://cn.bing.com/search?q=key%E4%B8%8D%E5%9C%A8%E8%BF%99%E9%87%8C&m=10210897103375566531005253102975053545155505050521025256555254995410298561015151985150375568&qs=n&form=QBRE&sp=-1&sc=0-38&sk=&cvid=2CE15329C18147CBA4C1CA97C8E1BB8C

直接搜索无所得

观察得,102,108,97,103等老朋友

十进制转ascii

urldecode

flag{5d45fa256372224f48746c6fb8e33b32}

45

注意:得到的 flag 请包上 flag{} 提交

明显图片中存在一块类似二维码的黑白块

bin

考虑转换为二进制

001100010011001000110011001101000011010100110110001101110011100000

转换为ascii失败

转换为字符串https://www.qqxiuzi.cn/bianma/erjinzhi.php

flag{12345678}

46

注意:得到的 flag 请包上 flag{} 提交

My brother likes esoteric programming. He sent me this file but I don't see what it is for. Could you help me ?

[GFlag files](https://static.ctf.insecurity-insa.fr/a7572eb34ba9700b39f1ba7f5869bf301b67d406.tar.gz)


和类似这样的1755行字符

M73 P0 R2
M201 X9000 Y9000 Z500 E10000
M203 X500 Y500 Z12 E120
M204 P2000 R1500 T2000
M205 X10.00 Y10.00 Z0.20 E2.50
M205 S0 T0
M107

通过查询得知这是一种G语言

以及网站 https://ncviewer.com/

类似画图的意思

G

flag{3d_pr1nt3d_fl49}

47

注意:得到的 flag 请包上 flag{} 提交 Hint:闪烁的光芒;是一行不是一列;加密方式很常见

挺有意思但是也挺让人难受的题目

得到flag.mp4和vocal.rar

flag.mp4是一段监控,能得到一张二维码

给出一个加密的网盘地址

https://pan.baidu.com/s/1tygt0Nm_G5fTfVFlgxVcrQ

根据提示1,反复观看视频,根据中央闪烁的光芒,得到一段摩斯电码:

-.-- .-- —… --.

yw8g

从而得到网盘里的数独题:

shudu

得到密钥52693795149137

需要密钥的常用密码?

首选AES

成了,GG0kc.tf

得到ovex文件,利用overture打开,

音符中找到’fun}‘,‘is_’,’{gkctf_’

flag{gkctf_is_fun}

48

得到的 flag 建议包上 flag{} 提交。 感谢西北工业大学信息安全协会供题。

老千层饼了

得到lookatme.txt,maybehint.txt,secret

1)先看lookatme.txt

achnrvxzzuglarucalznwcygfggrufryvbzqjoxjymxvchhhdmliddcwmhghclpebtzwlojvew









notepad++能看到末尾存在莫斯电码,解码:AUTOKEY

通过查询,为一种加密方法,得到解密脚本

https://github.com/hitcxy/break_autokey

http://www.practicalcryptography.com/cryptanalysis/stochastic-searching/cryptanalysis-autokey-cipher/

得到:IAMTHEPASSWD

2)再看maybehint.txt

通过vim查看,能看到一些<200b><200c><200d>字样,通过宽字符隐写解密网站http://330k.github.io/misc_tools/unicode_steganography.html,末尾需要设置勾选

宽字符隐写

能得到提示:do u know NTFS?

打开NtfsStreamsEditor2,对整个文件夹进行扫描,得到

=wwZlZ=8W=cndwljcdcG8wdj8W8Z8dZllGjZc=8lWjnlWd8WwZ5j=l8ccWZcZGjd5ZwZ5WZ8d=Zcwjwl5Gnn=WdwcwlnWd5lGnZWlnnwdnjnw8ndnc58d5cndl=njZl=WddjwWWwZllj5c5jGwZnZ5W=cZljdwd8c=85ndGGljcl5ccwd=W=l8w=5lwWn8WnwnWlGZwdcnGGl5G=8W==cnnWZnWjZ=wWcGwZcWc8ncWW=5jnWwcZl8W=8cdwWldlnwW5ddwlnlwncWlcwGZddj5djZWc5jcWdn5jdjwnj85GWGjnjwGd=jZGj5j==jwjlw8dlwWj5Wjn5n8dwwdjZlc5lZwdWldZlnGwl85cWnjd=WcWlwj8WGdlGncnZWGGd5ZncW5d55nW5wl=Wj8jGWnWj8jwZ=ZwWZ88nWG5nn5WlWnGdWw5Zn8jdl=nGcnll8WncZjnGn=dlwn5W8wlWjlnl5ccnGWGnnnc58WnjlGnG55Zwdn5cZdjdZZ5WljG5G5wcldd=Wlc8Z=8nGj=jWd8w8Wd=w8nccc8wZdjcnGdljZnnj5ww8885=lcWW8W8j5dG8jZZwG55GjnwZ=W5Z8G5ZlGc5ZZncZ5cd8j85GW5nj=WWncn55Gj5nj5nwnW58jG8GcnjZdWcl8wj8n=cj=8l8cn5jjcjn8lldn=Gjw8=cjcdWWjGddZljdjdZnG8djnZccZldlWllw5ZZ8wj5Gn==5w8Z=j55n=ZZ5wdww8lndwd8Wlj8WGjnl=nncZ=W8ZZWZnjjlwWGZZlZc5c==d8Zl855wZn=W=w8wWjZ85cGc==5Z8ccjdw5GnZWnGjcdGGnZ5wwwWGG5d=W5ldjwGZZdZwdG5cGGnZGlGc=W5ccWZ8=cGljdGcdld=8cj8jwn=lj88ZZ5jn5lcZ=Gdw=Zl58WZZl5ccwccwG5d5w8Z5wllj5ddnn=5=w8588WwGj=l5G55dWG8cl=GcjWwlwG=lWWnZ=dZG85Gcjc5=wnw=j==Gndnddjwn5c=c5W5wwdWlG5nWZwnGw8=lcWldcwnG5Wcjj=cWlGZc8Gn58ZWjZ85ljlncZj5cc=dZWGjd=d8ncZ8www55=cw=GWZn5ZZlnWld=cWcnclWlZG5djGW=cl8=ZG8cZwwc8wl=88W5ZwZ=jwZGGlcWcWnZZ5Zj5w5ZdZclZZWnccGw==cG8W8ZWlc8wcZ555Z85ljWG5jZ=8=wllWjWjlZc5lG8cwWlnjlGlW=l5=n=lGwnjGGjGdwj85ddW5ZwZ=ddjWldj=cjljjGwndZjWWZGcdWcZW5cdldj8WZjGljlWncZ5=8jnZWjl8wjZG5Zwlcl5dd

明显词频分析:ZW5jcnlwdG8=

base后:encrypto

通过查询,encrypto为一加密软件https://macpaw.com/encrypto

加密后统一后缀为.crypto

更改secret为secret.crypto

3)结合lookatme.txt中得iamthepasswd,尝试解密

始终无法解密,卡住

strings secret.crypto,发现异常字符(Oh! You caught me! But…)

在010中选中并删除后,重新保存,解密

得到彩虹.png

得益于做题经验,放进ps,查看相近的黄色色块,得到不同之处:112 64 115 115 87 100

p@ssWd

尝试提交flag,错误

继续查看图片,更改后缀为.zip,解密得到弗拉格.docx

eeeeeeeeeepaeaeeeaeAeeeeeeaeeeeeeeeeeccccisaaaaeejeeeeeejiiiiiiLiiiiijeeeeeejeeeeeeeeeeeeeeeeeeeejcceeeeeeeeeeePeeeeeeeejaaiiiiiiijcciiiiiiiiiijaaijiiiiiiiiiiiiiiiiiiiijeeeeeeHeeeeeeeeeeeeeeeeejcceeeeeeeeeeeejaaiiiijeeeeeeejceeeeeeeeeeeeeeeeeeeeeeeeejceeeeeeeeeeeeeeeeejaeeeeeejciiUiiiiiiiiiiiiiiiiijaeeeejceeeeeeeeeCeeeeeeeeejajciiiiiiiiiiiiiiiiiiijaaiiiijiijeeeeeeeeeeejKcciiiiiiiiiiiiiiijaaij

捡出大写字母ALPHUCK

https://www.dcode.fr/alphuck-language

解密得

alphuck

flag{1t's_v3ry_De1iCi0us~!}

好家伙

  • 本文标题:MISC-3
  • 本文作者:煤矿路口西
  • 创建时间:2021-03-22 20:00:00
  • 本文链接:http://www.mklkx.xyz/2021/03/22/MISC-3/
  • 版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!