misc 2023.11.06-11.12

发布时间 2023-11-11 00:11:08作者: missqlb

1.

a.将压缩包拖入010中

b.将俩0900改成0000然后就可以直接解压打开了。得到flag

 

2.

a.根据题目提示,需要用wireshark检测流量

b.查找flag

 

3.

a.根据题目提示,我们用工具暴力破解密码

b.输入密码,解压文件,得到flag

 

4.

a.直接拿工具扫描二维码得到flag

Flag{878865ce73370a4ce607d21ca01b5e59}

 

5.

a.将其拖入010中,未能找到flag

b.猜测可能是lsb隐写

根据以上英文含义:hey i think we can write safely in this file without anyone seeing it。 anyway,the secret key is:st3g0_saurus_wr3cks

所以flag应为:flag{st3g0_saurus_wr3cks}

 

6.

a.打开是一张图片,将其放入010中,发现有一个.txt文件

b.就放到linux下试了binwalk发现里面是个zip

分析文件:binwalk filename
分离文件:binwalk -e  filename

c.用工具暴力破解密码,打开文件,得到flag

 

7.

a.直接用工具暴力破解密码,打开文件,得到flag

 

8.

a.将其放入010中,发现有一个.txt文件

b.还是像上面一样用kali的binwalk进行分离

c.发现图片的属性中藏有密码

d.打开文件,得到flag

 

9.

a.这题也是给了个数据流,我们进入wireshark,发现全是tcp流。那我们直接跟踪tcp流就行了

b.随便选择一条记录右键追踪TCP得到

c.得到flag

 

10.

a.将其拖入010,寻找flag

b.用base64工具解密

c.得到flag{377cbadda1eca2f2f73d36277781f00a}