【wp】2021DASCTF July X CBCTF 4th
第一天打dfjk去了,打完回来看发现逆向一道Golang一道lua,不太想啃,于是干脆光速转行做杂项= =
也没想到能差一题就ak杂项了(逃。学到很多,顺手总结总结(RE手要跑路啦)。
回头有空复现一下剩下的那道杂项和那个lua逆向(咕咕咕
Misc
red_vs_blue
连上去以后乱答了几次,发现在同一次连接的情况下(重来的时候按y
),每一场的预测都是一样的。
所以直接pwntools连上去爆破即可:
flag{783e1bfd-0803-47b6-b302-28591dcb9fca}
funny_maze
连上去发现是走迷宫,3和2都看了一下分别是:
要点在:输入路径的长度,并且有时间限制。
一开始以为这个and
的意思是先输入路径再输入长度,结果写完脚本以后一直跑都不对,甚至跑去问工作人员了(x)。后来看到有解,才发现应该是自己理解出了问题XD
去年年底打zhb的时候也有一道杂项是远程迷宫(当时写过一版bfs),于是直接拿来改了,微调了一下recvline的次数:
拿到flag:flag{a2189c60-2011-4e1d-a369-28f6417fe0f7}
ezSteganography
图片隐写题,拿到手第一步当然是拿Stegsolve翻啦~果然能翻到一些不同寻常的东西:
看到Green plane 0时黑点点突然密集了,感觉是LSB,于是解了一下:
看到开头有典型的png文件头,猜测是一张png,所以直接Save Bin
然后改后缀名为png,得到:
拿到flag的前半部分flag{2e9ec6480d0515和提示关键词QIM quantizetion
,查了一下是QIM量化,并且给出了步长为20。
在github上找了几个脚本都不能直接用,看了一眼相关论文,最后拿QuantizationIndexModulation/qim.py at master · pl561/QuantizationIndexModulation的脚本改了一下,对原图进行处理:
拿到了flag的另外半部分。
最后拼一下flag有:flag{2e9ec6480d05150c211963984dcbc9f1}
Just a GIF
gif看不出什么,一般套路就是先把每一帧分离出来再说。
所以拿脚本分离:
就可以得到451帧的图片。
观察可以知道,每11张图片就是一个循环,有451/11=41
个这样的循环。
一开始想比对一下各组循环的同一个位置的图片是不是同一张(比如frame_000.png
和frame_011.png
),所以写了个脚本跑了一下,xor两张图的对应像素,把黑的地方((0,0,0)
)置成白色,方便看一点:
发现有一些黑点点,意识到不对劲+1。
而下一组(frame_011.png
和frame_022.png
)的xor结果里黑点点更多了:
所以猜测是把同一个位置的全部xor起来。
但是41组异或完肯定又变成原来这个图为底图(xor的奇数特性),所以异或前40组和后40组都试了一下,发现后40组的更清晰(猜测第一组是原图,没有魔改那种),所以写脚本xor:
拿到了十一张图片:
很明显就是要根据最后两张指示的位置来拼前九张图片。
写了个脚本拼接有:
从之前学校ISCNU的科普(CTF知识树 | 第五期: 你不知道的那些二维码)可以知道是data matrix,用解码网站(Read Data Matrix Barcode Online)扫一下就能拿到flag:
DASCTF{6bb73086aeb764b5727529d82b084cce}
问卷题
直接做问卷拿flag
DASCTF{79f3bb47a2e2d46def82c052eccb7b80}
Crypto
Yusa的密码学签到——BlockTrick
不懂密码学啥攻击方式的人看着这个脚本真的一脸懵逼(
但是想了想……签到题嘛说不定能瞎猫碰上死耗子,加上这个for _ in range(2):
有点奇怪,感觉是专门能用来复用信息的,于是把第一次的输出当成第二次的输入再丢进去,就成了= =
flag{edbffcb1-eb55-4ae3-8cc5-3b65663f1fec}
__EOF__

本文链接:https://www.cnblogs.com/c10udlnk/p/15846180.html
关于博主:欢迎关注我的个人博客-> https://c10udlnk.top/
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!
声援博主:如果您觉得文章对您有帮助,可以点击文章右下角【推荐】一下。您的鼓励是博主的最大动力!
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 全程不用写代码,我用AI程序员写了一个飞机大战
· DeepSeek 开源周回顾「GitHub 热点速览」
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 记一次.NET内存居高不下排查解决与启示
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了