当前位置: 首页 > news >正文

MISC -第十天(音符加解密、敲击码、NtfsStreamsEditor工具)

前言

  • 各位师傅大家好,我是qmx_07,今天继续讲解MISC的相关知识
    请添加图片描述

[MRCTF2020]你能看懂音符吗

在这里插入图片描述

  • 附件信息:
    在这里插入图片描述

  • rar文件无法打开,显示损坏,先放到hxd查看
    在这里插入图片描述

  • 头标识错误,尝试修复

  • rar标识头(52 61 72 21)
    在这里插入图片描述

  • 压缩包里有一个docx文档,检索信息
    在这里插入图片描述

  • 存在PK压缩包字段,使用walkbin拆解
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

  • 通过binwalk拆解文件之后,在word/document.xml文件 发现音符,应该是音乐符号加解密

  • https://www.qqxiuzi.cn/bianma/wenbenjiami.php?s=yinyue 解密地址
    在这里插入图片描述
    flag{thEse_n0tes_ArE_am@zing~}

我吃三明治

在这里插入图片描述

  • 附件信息:
    在这里插入图片描述
  • 尝试放到hxd检索相关信息
    在这里插入图片描述
  • 三明治图片夹杂着两张jpg图片,中间夹杂着一串base32编码
  • https://www.bejson.com/encrypt/base32/
    在这里插入图片描述
    flag{6f1797d4080b29b64da5897780463e30}

[SWPU2019]你有没有好好看网课?

在这里插入图片描述

  • 附件信息:
    在这里插入图片描述
  • 两个加密的压缩包
    在这里插入图片描述
  • flag3提示 六位纯数字,使用APCHPR暴力破解
    在这里插入图片描述
  • 密码是183792
    在这里插入图片描述
  • 下面还有个mp4文件,应该代表在5.20秒和7.11秒有内容
  • 使用剪映工具 逐帧观看,拥有导出静帧的功能比较好用
  • https://www.capcut.cn/ 工具下载地址

在这里插入图片描述
5.20:

..... ../... ./... ./... ../
52313132
  • 一开始以为是摩斯电码,但是 有空格,是敲击码
  • http://www.hiencode.com/tapcode.html#:~:text=%E5%9C%A8%E7%BA%BF%E6%95%B2%E5%87%BB%E7%A0%81%E3%80%81%E6%95%B2%E5%87%BB 解密地址
    在这里插入图片描述
    wllm
    在这里插入图片描述
dXBfdXBfdXA=
  • base64编码
  • https://base64.us/ 解密地址
    在这里插入图片描述
    密码是:wllmup_up_up
    在这里插入图片描述
  • flag2附件,放到hxd检索信息
    在这里插入图片描述
    flag{A2e_Y0u_Ok?}

[ACTF新生赛2020]NTFS数据流

在这里插入图片描述

  • 附件信息:
    在这里插入图片描述
  • flag压缩包里存放了大量的txt,由于题目是NTFS数据流,使用NtfsStreamsEditor查看
  • 下载地址
    在这里插入图片描述
    flag{AAAds_nntfs_ffunn?}

sqltest

在这里插入图片描述
在这里插入图片描述

  • 追踪HTTP流,发现是sql 布尔注入
    在这里插入图片描述
  • 选择导出分组为csv文件
    在这里插入图片描述
  • 将%20替换为空
    在这里插入图片描述
  • 标红为最终的数据,陆续查找
102
108
97
103
123
52
55
101
100
98
56
51
48
48
101
100
53
102
57
98
50
56
102
99
53
52
98
48
100
48
57
101
99
100
101
102
55
125

在这里插入图片描述

with open("flag.txt",'r') as f:data = f.readlines()for i in data:print(chr(int(i)),end="")
  • 读取flag.txt的每一行,将int数据转换为char字符,不换行

总结

  • 介绍了音符加解密、敲击码、NtfsStreamsEditor工具

http://www.mrgr.cn/news/42162.html

相关文章:

  • SpringCloud Config配置中心 SpringCloud Bus消息总线
  • 【web安全】——文件包含漏洞
  • some 蓝桥杯题
  • (六)Shell 脚本应用(1):基础与环境变量详解
  • Linux驱动开发(速记版)--设备树插件
  • Linux命令:用于显示 Linux 发行版信息的命令行工具lsb_release详解
  • JAVA思维提升案例2
  • 总结一下 KNN、K-means 和 SVM【附代码实现】
  • 杀疯啦!yolov11+strongsort的目标跟踪实现
  • 华为OD机试 - 密室逃生游戏(Python/JS/C/C++ 2024 E卷 100分)
  • 更美观的HTTP性能监测工具:httpstat
  • 【自然语言处理】(1) --语言转换方法
  • 小错误(输入数据)牛客 14683 储物点的距离
  • Oracle中MONTHS_BETWEEN()函数详解
  • 【笔记】选择题笔记408
  • PADS自动导出Gerber文件 —— 6层板
  • C/C++/EasyX ——入门图形编程(2)
  • leetcode134:加油站
  • 关于Mybatis框架操作时注意的细节,常见的错误!(博主亲生体会的细节!)
  • 秋天,相遇最美校园