11 2022 档案

摘要:XCTF MISC Encode flag:flag{W0w_y0u_c4n_rea11y_enc0d1ng!} 解题思路: 1、观察题目,下载附件。 2、下载附件后,发现是一个文本文档,里面有一些密文,尝试常用的解密方式,判断是rot13加密解密,进行解密如图所示。 3、观察解密出来的字符,长度类 阅读全文
posted @ 2022-11-30 11:28 Redhskb 阅读(84) 评论(0) 推荐(0)
摘要:XCTF MISC Wire1 flag:flag{w1reshARK_ez_1sntit} 解题思路: 1、观察题目,下载附件。 2、下载后发现是一个数据包格式文件,使用Wireshark打开,观察协议内容。 3、搜索字符串flag,发现存在大量包含flag的数据,观察数据内容发现属于SQL注入, 阅读全文
posted @ 2022-11-28 10:59 Redhskb 阅读(117) 评论(0) 推荐(0)
摘要:XCTF MISC Check flag:flag{h0w_4bouT_enc0de_4nd_pnG} 解题思路: 1、观察题目,下载附件。 2、下载文件后是一个图片,使用Winhex或HxD没有发现有价值的信息,查看属性也一无所获,常规的Stegsolve检查也没有内容,如图所示。 3、经过多重尝 阅读全文
posted @ 2022-11-24 12:01 Redhskb 阅读(61) 评论(0) 推荐(0)
摘要:XCTF MISC 看雪看雪看雪 flag:flag{Sn0w_M@n!!!!!!!} 解体思路: 1、观察题目,下载附件。 2、根据题目需求,下载附件,打开后发现有很多文件,如图所示。 3、发现除了一张图片外,还有4个文件,后缀名比较奇怪,其中ord、pa、ssw的文件使用记事本打开后,显示是他朝 阅读全文
posted @ 2022-11-23 09:47 Redhskb 阅读(144) 评论(0) 推荐(0)
摘要:XCTF MISC fakezip flag:flag{39281de6-fe64-11ea-adc1-0242ac120002} 解题思路: 1、观察题目,下载附件。 2、根据题目所需下载附件,发现是一个带加密的压缩包格式文件,如图所示。 3、经过暴力破解,无法解开,判断可能是伪加密的压缩包,上H 阅读全文
posted @ 2022-11-22 09:32 Redhskb 阅读(64) 评论(0) 推荐(0)
摘要:XCTF MISC 碎纸机11 flag:flag{You Can Repair A Picture From Splices Baesd On Entropy} 解题思路: 1、观察题目,下载附件。 2、下载后是一个文件夹,文件夹中包含了50张图片,图片宽度非常窄,根据题目描述和文件内容,判断应该 阅读全文
posted @ 2022-11-16 10:19 Redhskb 阅读(163) 评论(0) 推荐(0)
摘要:XCTF MISC Misc文件类型 flag:flag{0bec0ad3da2113c70e50fd5617b8e7f9} 解题思路: 1、观察题目,下载附件。 2、下载附件后打开,发现是一串字符串,如图所示,经过判断类似十六进制编码。 3、上网站进行编码分析,经过解码分析后发现ASCII编码有点 阅读全文
posted @ 2022-11-15 17:07 Redhskb 阅读(199) 评论(0) 推荐(0)
摘要:CTF basecrack Base编码分析工具安装详解 1、准备工具:Python环境(最新版) 2、安装详情: 1)首先下载工具,访问网站或者私信我进行工具获取,网站地址:https://github.com/mufeedvh/basecrack 2)下载后进行解压,这里以Windows安装为例 阅读全文
posted @ 2022-11-10 09:51 Redhskb 阅读(815) 评论(0) 推荐(1)
摘要:XCTF MISC 凯撒大帝在培根里藏了什么 flag:flag{HAVEFUNWITHCRYPTO} 解题思路: 1、观察题目,下载附件。 2、打开文件后发现是一串由AB组成的编码密文,根据编码特点,判断可能是培根密码,使用在线网站进行解密处理。 3、得到一串明文,根据题目解释,该明文应该还需要用 阅读全文
posted @ 2022-11-09 11:59 Redhskb 阅读(116) 评论(0) 推荐(0)
摘要:XCTF MISC 简单的Base编码 flag:flag{d0_y0u_l1ke_base92_!??!_by_Sh3n} 解题思路: 1、观察题目,下载附件。 2、下载完成后打开,发现是一个base64编码的文本文档,数据量相对来说较大,如图所示。 3、这里使用工具进行分析,使用basecrac 阅读全文
posted @ 2022-11-09 10:46 Redhskb 阅读(237) 评论(0) 推荐(0)
摘要:Pikachu靶场通关秘籍 Cross-Site Scripting 反射型XSS 1)了解XSS跨站脚本攻击相关概念后,观察反射型XSS(get)的题目需求和包含的元素。 2)根据提问的问题,Which NBA player do you like?首先查看一下源代码,分析一下。 3)观察源代码后 阅读全文
posted @ 2022-11-08 11:01 Redhskb 阅读(228) 评论(0) 推荐(0)