当前位置: 首页 > article >正文

2.4学习

misc

buuctf-FLAG

从网页将图片另存为图像,直接010打开看不到有用信息,再尝试binwalk扫描提取文件也无内容,用StegSolve分析一下,提取lsb,先预览这个LSB文件,看到了zip的文件头,所以我们在保存的时候将后缀存为zip解压后得到一个文件,再用010editor查看一下看到了ctf的格式,所以这个便是flag

crypto

nssctf-[SWPUCTF 2021 新生赛]crypto10

下载附件后得到了一个密文看这个格式,NSSCTF转为了AFFPGS,所以应该是一个替换加密,首先试试凯撒,枚举后没看到有正确格式,然后看到该题的标签是rot,了解一下rot密码

1.ROT加密算法介绍

       Rot密码有Rot5、Rot13、Rot18和Rot47。他们的本质都是移位运算。可以看作是凯撒密码的一种变换方式。

Rot5密码:

       只在数字0-9之间进行移位加密循环,步长为5。如:1在rot5加密后为6。

Rot13密码:

       只在字母a-z或者A-Z之间进行加密循环,步长为13。如:a在rot13加密后为n。

Rot18密码:

       Rot18密码其实是Rot5和Rot13的组合。分别对数字0-9和字母a-Z进行加密循环。以数字步长为5,字母步长为13分别对字符串进行加密。

Rot47密码:

       Rot47密码是对于ASCII对应的值范围33-126进行加密循环,步长为47。为什么范围是33-126?原因是0-32以及127与字符表示无关。

看到rot13密码的a加密后就是n,所以应该我们需要的flag是该密文进行rot13加密后的结果,用随波逐流解一下

nssctf-[SWPUCTF 2021 新生赛]traditional

打开附件是一段文字仔细阅读后知道这个是八卦符密文,解密就好,但是注意将其空格删除,得到了flag的内容包上NSSCTF{}就可

 

buuctf-权限获得第一步

点击附件后得到的是一个网页这个界面和我们现在用微信扫描wifi的二维码的界面很像,应该后面的是密码(即我们要求的flag),那么进行md5解密,得到的就是答案MD5免费在线解密破解_MD5在线加密-SOMD5提交后正确

web

nssctf-[GXYCTF 2019]Ping Ping Ping

打开页面根据这个框内提示,输入bjut.edu.cn得到了一个ping用127.0.0.1;ls来查看一下列表,直接cat一下flag,输入127.0.0.1;cat flag
space就是空格,所以空格被绕过了,再输入127.0.0.1;cat$IFS$4flagflag也绕过了,看一下index的可以看到绕过了许多的字符,输入127.0.0.1;cat$IFS$1`ls`,没有在页面看到flag,点击f12查看源代码

re

nssctf-[SWPUCTF 2022 新生赛]base64-2

用010打开文件后,搜索flag,看到了一串字符第一个是base64的密文,第二个是自定义码,解码得出了flag


http://www.kler.cn/a/534175.html

相关文章:

  • pytorch实现门控循环单元 (GRU)
  • Polardb三节点集群部署安装--附虚拟机
  • android 自定义通话录音
  • redis教程
  • kubernetes 核心技术-集群安全机制 RBAC
  • [创业之路-273]:《发现利润区》的主要内容与核心思想
  • TCP三次握手、四次挥手过程及原理
  • swift 专题三 swift 规范一
  • 5.6 Mybatis代码生成器Mybatis Generator (MBG)实战详解
  • 在 Debian/Ubuntu 系统上,永久固定网口的IP地址
  • 基于 SpringBoot3 的 SpringSecurity6 + OAuth2 自定义框架模板
  • DeepSeek R1技术报告关键解析(8/10):DeepSeek-R1 的“aha 时刻”,AI 自主学习的新突破
  • Linux zcat 命令使用详解
  • labview通过时间计数器来设定采集频率
  • vue2-v-if和v-for的优先级
  • Ubuntu添加硬盘踩坑日志:SMB无权限的问题
  • 【前端构建】Rollup: 下一代 JavaScript 模块打包器
  • 【Elasticsearch】文本分类聚合Categorize Text Aggregation
  • 路由器及工作原理与常用路由配置命令详解
  • Redis主从模式与哨兵模式详解及案例分析
  • 如何利用maven更优雅的打包
  • java 日常下拉框接口字典封装
  • DeepSeek R1 简单指南:架构、训练、本地部署和硬件要求
  • 后缀表达式 C++ 蓝桥杯 栈
  • JVS低代码逻辑引擎多种业务场景触发案例配置:涵盖列表页按钮、表单数据、流程审批、外部API接口调用等
  • Cookie及Session---笔记