BUU随手刷的几个题
创始人
2025-05-28 07:18:53

文章目录

  • [QCTF2018]Noise
  • 陇原战“疫“2021soEasyCheckin
  • [ACTF新生赛2020]music
  • [RoarCTF2019]forensic

[QCTF2018]Noise

使用各种隐写工具发现都无用后,结合题目名字,在网抑云下载了一下原曲diff了一下,使用AU反相,发现了SSTV(不得不说这玩意最近看到都快吐了),直接解出。
在这里插入图片描述
flag{Th4t_1s_v3ry_Har5h}

陇原战“疫“2021soEasyCheckin

打开文档发现为base32,却发现后半部分解码有点问题
在这里插入图片描述
发现原来中间有一个$
这里换成千千秀字在线解密网站就行了。
在这里插入图片描述
前半部分为社会主义核心价值观编码
在这里插入图片描述
删掉最后面的和谐,获取前半部分flagSET{Qi2Xin1Xie2Li4-Long3Yuan
在这里插入图片描述
后半部分转换还是乱码,删除前面的6988e后出现明文
在这里插入图片描述
得到后半部分flagZhan4Yi4}
在这里插入图片描述
提交错误,回头发现每一个拼音后面都有数字表示声调,联想删掉的和谐$6988e$应该是base32中的一个字符串被替换掉了,可以和后半段的16进制数再组成字符串,但是没有关系,根据前面的规律可知少的是2,solved。
SET{Qi2Xin1Xie2Li4-Long3Yuan2Zhan4Yi4}

在这里插入图片描述

[ACTF新生赛2020]music

这题有点意思,学到了010editor可以直接进行文件异或
tools->hex operations ->binary xor
在这里插入图片描述
然后直接写需要异或的值以及异或范围即可
在这里插入图片描述

[RoarCTF2019]forensic

这题已经没有环境做了,但是在搜索wp学习的过程中又拓宽了一个思路。即dumpit生成的镜像可以搜索其生成的raw文件,然后foremost分离出其配置文件。

相关内容

热门资讯

4家“中国英伟达”抢着上市 订阅 快刀财经 ▲ 做您的私人商学院各显神通的中国AI芯片。作者:奇偶工作室来源: 奇偶工作室(ID...
“招商系”老将王颖获批担任招商... 近日,国家金融监督管理总局深圳监管局(下称“深圳金融监管局”)发布行政许可批复,正式核准王颖招商信诺...
平安人寿临时提案遭华夏幸福否决... 中国平安(601318.SH)与华夏幸福(600340.SH)之间的百亿纠葛再度升级。继12月17日...
MiniMax递表,把大模型公... 文 / 王浩纯来源 / 节点财经在香港中环的金融心脏地带,一场关于中国 AI 未来的资本竞速正在悄然...
年入10亿的网红按摩仪,要IP... “健康焦虑”这个赛道,挺魔幻的。作者 |渡尘来源 |投资家(ID:touzijias)“健康焦虑”这...