misc_xctf_writeup writeup stego misc
2023年江苏“领航杯”MISC一个很有意思的题目(别把鸡蛋放在同一个篮子里面)
🏆别把鸡蛋放在同一个篮子里面 题目附件:https://wwzl.lanzoue.com/i6HmX16finnc 1、题目信息 解压压缩包打开附件,获得5141个txt文档,每个文档都有内容,发现是base64加密的字符内容,所以我们需要按照顺序将每个文件的内容写到一个文件里面,然后base64 ......
DASCTF X CBCTF 2023|无畏者先行(Misc WP)
justpaint 1、题目信息 FLAG被我弄丢了>_<不过,JBN应该记得,或许你能从他那得到一些线索。 附件是压缩包有密码。。 2、解题方法 暴力破解压缩包,测试长度为6,选择所有数字 得到密码后解压 train.py import torch import torch.nn as nn im ......
2023中山市香山杯网络安全大赛 pintu Writeup
Misc 题目名称:pintu 题目描述:转换拼接好的图片时在最后加个f 题目内容分析: 给出4703张黑白图片,然后还有提示是8 -> 10 根据提示,很明显在说明进制数,也就是8进制转10进制。 因此,根据提示想哪些东西可以转数值 看到图片只有黑白,于是将其替换成二进制,并转成字符。根据验证这里 ......
DASCTF X CBCTF 2023 Misc Justlisten WP
DASCTF X CBCTF 2023 Misc Justlisten WP 又是一道很抽象的misc题 首先附件给了一个汉信码,扫码得到: 提示我们使用oursecret: password为0urS3cret,得到 haha.txt里有一串疑似编码表的东西 abcdefghijklmnopqrs ......
[DASCTF X CBCTF 2023][misc][wp]justlisten
1. 首先看到奇怪的二维码, 直接丢谷歌识图, 发现新知识汉信码。 2.找到解码器, 得到提示 3. 看到Oursecret之后, PTSD直接唤醒记忆, 打开同名软件, 用第二行作为密钥解密, 得到符号表 注意到字母表长度为68 4. 打开音频, 留意到这个37.8秒的音频中, 每0.1秒都会有一 ......
【ISCC2023线下】MISC1-帮帮小明writeup
考点 流量分析,TLS,二维码修复 解题步骤 首先速览一遍帮帮小明.pcapng,发现里面的协议有IMAP和TLS,这部分可能有线索 打开统计->会话,TCP栏有两个终点为25端口的地址,追踪流量,是两次对话 发现一个压缩包 保存,发现有密码,里面是一个加密后的文件mosaic.bmp,用zipce ......
2023 秋季学期 六周集训 Misc方向
by 高鹏鸿、密语 写在前面,记录和交流是一个很好的习惯,建议可以自己先搭建一个博客用于存储自己的做题记录以及方便交流。还有,对于Misc方向,灵活应对十分重要,一定要善用搜索引擎。 还有一点,给大家做的题有些能在网络上搜索到,大家实在实在坐牢很久了再去搜索 工具 搜索引擎 新手必学 LinuxPr ......
中山市 香山杯2023 Misc pintu
大便题目,跟拼图没有半毛钱关系 附件给我们4703张图片,而且给了tip:8->10,且这些图片的宽度都是一样的。 首先我们考虑将黑色图片当作0,白色图片当作1,将这些按编号顺序将这些图片转成二进制串。 from PIL import Image bin_str = '' path = r"D:\q ......
vulnhub - Nagini - writeup
信息收集 基础信息 目标只开放了22和88: root@Lockly tmp/nagini » arp-scan -I eth1 -l Interface: eth1, type: EN10MB, MAC: 00:0c:29:fa:3d:23, IPv4: 192.168.56.106 Starti ......
misc杂记
用stegsolve打开找到隐藏的二维码 识别出来一长串16进制 有flag 1.py等,考虑是一个pyc文件 反编译之后查看源码 发现函数没有调用,所以无输出,手动给他加上 stegsolve打开发现有二维码,不完整,010editor看到有一个url 打开之后是另一张看起来一样的图,用bcomp ......
Misc——Misc工具介绍之Wireshark
这是一篇学习笔记~ 学习笔记原址:超详细的 Wireshark 使用教程 - 知乎 (zhihu.com) Wireshark常用应用场景 网络管理员会使用wireshark来检查网络问题 软件测试工程师使用wireshark抓包,来分析自己测试的软件 从事sockets编程的工程师会用wiresh ......
WriteUp-CTF-Web
代码审计 simple_php 来源:攻防世界 考点:php代码审计之数字与字符串的比较 工具:手工 难度:⭐ 分析过程 打开场景,分析代码 构造payload:?a="0"&b=12345s 反序列化 unserialize3 来源:攻防世界 考点:php反序列化漏洞、__wakeup()函数的绕 ......
[鹤城杯 2021]New MISC
[鹤城杯 2021]New MISC 拿到文件发现是PDF 打开文件,完全看不懂。用010打开后发现有一段中 09 20 出现次数比较多,大概率为 wbStego4open 加密,上家伙 使用工具wbStego4.3open进行解密 最后一直点继续就行。 ......
vulnhub - Fawks - writeup
信息收集 目标开放了21的ftp有匿名登录,除此之外还有常规的80,和连个ssh的端口。 80端口的是一张图片,就是哈利波特的海报图。 anonymous空密码登上去有一个文件下载下来是二进制的文件 上kali里面运行看看。 可以看到这个进程,接着看他开启什么服务没有,看到他在9898开放了,输入魔 ......
vulnhub - Aragog - writeup
信息收集 目标开放了80、22端口。 root@Lockly temp/tmp » arp-scan -I eth1 -l Interface: eth1, type: EN10MB, MAC: 00:0c:29:fa:3d:23, IPv4: 192.168.56.106 Starting arp ......
WriteUp-CTF-MISC
图片隐写 图片隐写五部曲: 查看详情信息; 探测隐藏文件; 检索关键字; 查看不同通道; 修改宽高尺寸 Banmabanma 来源:攻防世界 考点:扫码工具的使用 工具:在线扫码工具(Barcode Reader. Free Online Web Application (inliteresearc ......
Misc
elf文件直接./xxx执行 brainfuck代码 龙卷风 运行工具 BrainFuck代码 +++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ ++++++++++++++++ ......
【CTF】MISC常用工具集锦/使用方法简介(施工中)
前言 MISC题型多变而且工具繁杂,因此自己花时间整理了一份工具列表,以便日后参考用 流畅地阅读这篇博客,你可能需要: Python2.7.18 + Python3.8 + 任何一个更高版本的Python,使用conda管理 Linux虚拟机,kali即可 流畅访问Google/GitHub等站点的 ......
2023年“羊城杯”网络安全大赛-高职高专组 WriteUP
2023 羊城杯 WriteUp By Xp0int 2023羊城杯附件.zip 2023年“羊城杯”网络安全大赛-高职高专组 WriteUP——剑来.pdf Web-1 题目名称: D0n't pl4y g4m3!!! 题目内容: 小明不小心沉迷⚪⚪的东西把源码和猫猫搞丢了,请帮他找回来。请访问/ ......
2023年台州市网络安全大赛Writeup
Web easyLD Content-Type: image/png绕过上传.so文件 可以看到前面的利用都是基于其相关命令加载了strncmp函数,通过构造对strncmp函数的劫持来实现的,如果有些命令不加载strncmp函数的话其就无法正常运行起来,这个时候有一种思路就是所有的命令进行全量劫持 ......
2023年台州市初赛Misc
2023年台州市初赛Misc 这是神马 冰蝎流量,找到key <?php @error_reporting(0); session_start(); $key="144a6b2296333602"; $_SESSION['k']=$key; session_write_close(); $post= ......
攻防世界MISC【3-1】练习题WriteUp
下载附件是一个没有后缀的文件,直接扔到010Editor看看 观察了一下发现应该是rar压缩包,去给它加上后缀试试。 加上后缀解压出来的又是一个不知道是什么的文件。 直接丢到010Editor看了看发现是个流量包 既然知道了是个流量包,试着给它加上pcap后缀试试看 BinGo用Wireshark可 ......
羊城杯决赛Misc
羊城杯决赛Misc easy00aes比赛时没离线0宽环境摆了 LmqHmAsk没思路,赛后看着群里各位师傅讨论才明白预期解,wp里直接放toto师傅的脚本了 这里放个toto师傅博客: https://blog.csdn.net/jyttttttt?type=blog easy00aes 比赛时没 ......
羊城杯初赛部分misc
羊城杯初赛部分misc Ez_misc i春秋刚考过的CVE,win11截图漏洞CVE-2023-21036(acropalypse) https://github.com/frankthetank-music/Acropalypse-Multi-Tool 看见这个文件结构就可以尝试一下 做完才知道 ......
TSCTF-J2023 Writeup
\(2n=a_0^2+a_1^2+e(b_0^2+b_1^2)\) \(n=a_0^2+eb_0^2\) \(n=a_1^2+eb_1^2\) \(nb_1^2=a_0^2b_1^2+eb_0^2b_1^2\) \(nb_0^2=a_1^2b_0^2+eb_1^2b_0^2\) \((b_1-b_0 ......
攻防世界MISC练习题[Misc文件类型]
下载附件解压出来是个名为cipher的txt文本文件,打开后发现是十六进制。一开始被文件名误导了,一直以为是密码。下载附件解压出来是个名为cipher的txt文本文件,打开后发现是十六进制。一开始被文件名误导了,一直以为是密码。 转换成ASCII看看 在ASCII的开头发现了反转的BASE64,将后 ......
攻防世界MISC练习题[中等] QR1
下载附件得到一张空白的图片 直接打开放大后发现有很多黑点,观察其的分布位置看起来像是二维码 因为全是小黑点的分布也不能直接扫描出来,拿去KALI看一下。虚拟鸡启动! binwalk没内容 zsteg nothing。 现在想起来题目是QR,在想会不会是和二维码有关,决定再去看看图片。 放大图片后发现 ......
MISC设备使用代码框架
#include <linux/init.h> #include <linux/printk.h> #include <linux/module.h> #include <linux/miscdevice.h> #include <linux/fs.h> /* 模块信息 */ #define HI_ ......
vulnhub - lazySysAdmin - writeup
信息收集 可以看到目标开放了常见的22, 80, 139, 445, 3306这个6667的服务少见。 root@kali tmp/lazySysAdmin » arp-scan -I eth1 -l Interface: eth1, type: EN10MB, MAC: 00:0c:29:02:7 ......
[Writeup]2022 NewstarCTF_Week5(Web部分)
一只网络安全菜鸟--(˙<>˙)/-- 写博客主要是想记录一下自己的学习过程,过两年毕业了也能回头看看自己都学了些啥东西。 由于本人水平有限内容难免有错误、疏漏、逻辑不清、让人看不懂等各种问题,恳请大家批评指正 如果我写的东西能对你有一点点帮助,那真是再好不过了。 2023 Newstar CTF就 ......