实验室每日一题wp
拿到队友的题目 “太简单别骂我”
多个不同类型的文件,首先都打开看看,以方便得知做题顺序 key是解另一个加密的another-key文件,里面的解jpg,
ok,现在大体顺序清楚了
开始进入正题
1.分析key.txt 内容为:
chikenhead:pw1tsdaospwsrnoasdosr
经过尝试是 栅栏密码加密,每组字数为4 ,解出来为:
password1snotpossward
解压压缩包,拿到another key
2.分析another key
0108152223242526-S1126-08070605121926272829-022608-S0727-SMTWTF-03101724.02-060504030209162330.10-1009080706132027-S27S-T0512192625242322150801SMTWT-01020304111825242322-06050403101724252627.18
暂时分析无果,尝试分析jinitaimei .jpg
拖进winhex,crc,以及jphide等检测,均无果,尝试foremost分析,分离出一张日历图
3.根据做题惯性很自然就想到了 日历密码及普莱菲儿密码,曾经做过这类题目,
结合上一步给的key,显然有些无从下手,不是playfair
但是经过观察,key中间的SMTWTF,就是星期中的英语单词首字母,除了这个提示外,可以观察到共有13段密文(用-连接),但是一年有12个月,自然选择去掉中间的提示部分
根据密文画出1-12月
看着不像是英文字母,疑问之中,询问了一下学弟(出题人),密文中的 点. 带点的后面的数字,就是一个点,不用连
那么看起来画出的,就像是另一种密码了——猪圈密码
4.经过仔细比对
解密后的flag为
CTFSUPRISEDO
(我猜答案是设置的为ctfsurprisedo)
总结,考察了做题人的细心观察能力,以及思维转换。
完结,撒花~