Hgame-week 1(部分)

news2024/11/26 1:25:09

标题

  • MISC
    • Sing In
    • Where am I
    • 神秘的海报
    • e99p1ant_want_girlfriend
  • WED
    • Classic Childhood Game
      • 改源码
      • 直接看js
    • Become A Member
      • User-Agent:
      • Cookie:
      • Referer:
      • X-Forwarded-For:
      • json请求方式登陆
    • Guess Who I Am
  • CRYPTO
    • 神秘的电话
      • 注意大小写
  • REVERSE
    • test your IDA

MISC

Sing In

aGdhbWV7V2VsY29tZV9Ub19IR0FNRTIwMjMhfQ==
在这里插入图片描述

Where am I

在这里插入图片描述

PCAPNG 是一种用于将捕获的网络数据包跟踪记录到文件的格式。 它被设计为 tcpdump 和其他使用 libpcap 库的软件使用的原始 PCAP 格式的可扩展继承者.目前,只有 Wireshark 可以读取和写入 PCAPNG 文件,而 libpcap (以及使用它的软件)只能读取其中一些文件。

查找图片
在这里插入图片描述
tcp追踪
在这里插入图片描述
修改“显示和保存数据为原始数据
在这里插入图片描述
另存为1.jpg到桌面,发现打不开,拖入010,与下图对比发现
在这里插入图片描述
在这里插入图片描述
至此均可以参考这篇文章!删除前段无用信息可得到
在这里插入图片描述
打开图片有密码
在这里插入图片描述

rar文件伪加密:第24个字节,该字节尾数为4表示加密,0表示无加密,将尾数改为0即可破解伪加密
zip文件伪加密:当压缩源文件目录区的全局方位标记为0900(表示为加密),
并且压缩文件数据区的全局方式位标记为0000(未加密)则会被识别为加密,但是文件并没有真正的加密,也就是所说的伪加密。
ps:原文请点击!这里对内容进行简要摘出!

庞黑!!!
在这里插入图片描述

前文说了图片损坏,所以再把图片拉进去!尝试修改图片,让其显示…
在这里插入图片描述
观察一下,似乎找不到!那就直接把图片拖进在线网站里,信息出来了!
在这里插入图片描述
还有火狐的扩展,可以试试!
**加粗样式**
个人不太会用。

神秘的海报

lsp隐写
在这里插入图片描述
可以得到

Sure enough, you still remember what we talked about at that time! This is part of the secret: hgame{U_Kn0w_LSB&W.I put the rest of the content here, https://drive.google.com/file/d/13kBos3Ixlfwkf3e0z0kJTEqBxm7RUk- G/view?usp=sharing, if you direc tly access the google drive cloud disk download in China , it wil l be very slow, you can try to use Scientific Internet access so lves the problem of slowor inac cessible access to external netw ork resources. This is my favori te music, there is another part of the secret in the music, I use Steghide to encrypt, the password is also the 6-digit password we agreed at th e time, even if someone else fin ds out here, it should not be so easy to crack

在这里插入图片描述
获得音乐,由题可得加密方式,从而进一步可得!

stegseek进行密码爆破:time stegseek 1.wav passwad.txt(自己找一个字典)
在这里插入图片描述
使用命令steghide extract -sf 1.wav -p 123456 将隐藏信息从载体中分离出来
在这里插入图片描述

#-sf  参数
#test.jpg  图片名称
#-p 密码参数,后面空格跟密码,无密码可不加参数,回车就好

具体使用参考了博客,隐写工具Steghide使用教程(win)

e99p1ant_want_girlfriend

CRC校验:对一张正常的图片,通过修改其宽度或者高度隐藏信息,使计算出的CRC校验码与原图的CRC校验码不一致;windows的图片查看器会忽略错误的CRC校验码,因此会显示图片,但此时的图片已经是修改过的,所以会有显示不全或扭曲等情况,借此可以隐藏信息。
而Linux下的图片查看器不会忽略错误的CRC校验码,因此用Linux打开修改过宽或高的png图片时,会出现打不开的情况

在这里插入图片描述
保存文件,即可显示!

WED

Classic Childhood Game

游戏类题目,都要查看js代码

改源码

首先看了一遍源码(因为不爱玩游戏),没进展…
在这里插入图片描述
尝试研究代码,改改!
在这里插入图片描述
我改了门和血
在这里插入图片描述
还想玩,好像还有其他结局…
在这里插入图片描述

直接看js

在这里插入图片描述
这是一个关于剧情的js

\x59\x55\x64\x6b\x61\x47\x4a\x58\x56\x6a\x64\x61\x62\x46\x5a\x31\x59\x6d\x35\x73\x53\x31\x6c\x59\x57\x6d\x68\x6a\x4d\x6b\x35\x35\x59\x56\x68\x43\x4d\x45\x70\x72\x57\x6a\x46\x69\x62\x54\x55\x31\x56\x46\x52\x43\x4d\x46\x6c\x56\x59\x7a\x42\x69\x56\x31\x59\x35

查一下!

\x后面的两位 是一个十六进制数

<html>
<script>
var _0xc828=["\x59\x55\x64\x6b\x61\x47\x4a\x58\x56\x6a\x64\x61\x62\x46\x5a\x31\x59\x6d\x35\x73\x53\x31\x6c\x59\x57\x6d\x68\x6a\x4d\x6b\x35\x35\x59\x56\x68\x43\x4d\x45\x70\x72\x57\x6a\x46\x69\x62\x54\x55\x31\x56\x46\x52\x43\x4d\x46\x6c\x56\x59\x7a\x42\x69\x56\x31\x59\x35"];
for(i=0;i<_0xc828.length;i++){
document.write(i+"="+_0xc828[i]+""); 
}
</script>
<body>
</body>
</html>

此代码来自知乎评论!得到的结果两次base64即可。
在这里插入图片描述

Become A Member

题外话:(来自)
进行如下操作就可以修改成一个携带POST变量的POST数据包:
请求方式修改为POST
消息头中加上Content-Type:application/x-www-form-urlencoded
在消息主体中加上需要上传的POST数据
在这里插入图片描述

User-Agent:

提供一下身份证明(Cute-Bunny)User-Agent: Cute-Bunny
在这里插入图片描述

Cookie:

每一个能够成为会员的顾客们都应该持有名为Vidar的邀请码( code)

在这里插入图片描述
或者Cookie: code=Vidar
在这里插入图片描述

Referer:

我们只接收来自于bunnybunnybunny.com的会员资格申请

在这里插入图片描述

X-Forwarded-For:

本地的请求X-Forwarded-For: 127.0.0.1
在这里插入图片描述

json请求方式登陆

json参数,get方式提交:{"username" : "luckytoday","password" : "happy123"}

GET / HTTP/1.1
Host: week-1.hgame.lwsec.cn:3xx43
User-Agent: Cute-Bunny
Cookie: code=Vidar
Referer: bunnybunnybunny.com
X-Forwarded-For: 127.0.0.1
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Connection: close
Upgrade-Insecure-Requests: 1
Content-Length: 53

{"username" : "luckytoday","password" : "happy123"}

Guess Who I Am

首先查看源代码!
在这里插入图片描述
然后就会发现这个
在这里插入图片描述
然后写个脚本或许自己答100道也行,一个小时够了(刚好脚本不会,这个分又非拿不可的话)

在这里插入图片描述
python中记得安装requests库
在这里插入图片描述
安麻了…

图片扩展名,全称图片 文件后缀名 。 常见的 图片格式 有 BMP (位图)、JPG、JPEG、PNG、GIF等。

CRYPTO

神秘的电话

打开一共两个文件一个文本
在这里插入图片描述
一个wav(看文件名字可以看出是摩斯密码)
在这里插入图片描述
看不出来的话,可以按图示操作,可得(ctrl+鼠标滚动是可以放大缩小界面的)
在这里插入图片描述
拖入翻译后可得0223e_priibly__honwa_jmgh_fgkcqaoqtmfr
在这里插入图片描述

注意大小写

反向再栅栏18,最后维吉尼亚解密 Vidar
在这里插入图片描述
在这里插入图片描述

REVERSE

test your IDA

在这里插入图片描述
按图示即可,如果找不到main函数可以尝试换个版本

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/181171.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【GPLT 二阶题目集】L2-027 名人堂与代金券

对于在中国大学MOOC&#xff08;http://www.icourse163.org/ &#xff09;学习“数据结构”课程的学生&#xff0c;想要获得一张合格证书&#xff0c;总评成绩必须达到 60 分及以上&#xff0c;并且有另加福利&#xff1a;总评分在 [G, 100] 区间内者&#xff0c;可以得到 50 元…

二十、Gtk4-GtkMenuButton, accelerators, font, pango and gsettings

本节将重新构造Tfe文本编辑器。 在工具栏上放置了打开、保存和关闭按钮。此外&#xff0c;GtkMenuButton被添加到工具栏中。当点击这个按钮时会显示一个弹出式菜单。在这里&#xff0c;弹出式的含义很广泛&#xff0c;包括下拉式菜单。新建、另存为、偏好和退出项目被放入菜单…

Java IO流之序列化流

序列化流/对象操作输出流 可以把Java中的对象写到本地文件中 序列化流的小细节 使用对象输出流将对象保存到文件时会出现NotSerializableException\color{#FF0000}{NotSerializableException}NotSerializableException 异常 解决方案&#xff1a;需要让JavaBean类实现Serializa…

【树】二叉树递归遍历和创建

二叉树的遍历二叉树的遍历是将二叉树的每个结点访问且访问一次遍历按根来说常用三种设访问根结点记作V&#xff0c;遍历根的左子树记作L&#xff0c;遍历根的右子树记作R&#xff1b;有&#xff1a;先序遍历VLR&#xff0c;中序遍历LVR&#xff0c;后序遍历LRV。这个遍历是递归…

设计模式 - 六大设计原则之ISP(接口隔离原则)

文章目录概述CaseBad ImplBetter Impl概述 接口隔离原则&#xff08;Interface Segregation Principle, ISP&#xff09;,要求尽量将臃肿庞大的接口拆分成更小的和更具体的接口&#xff0c;让接口中只包含相关的方法。 接口隔离是为了高内聚、低耦合。 在实际的开发中&#x…

Altova MobileTogether 8.1

Altova MobileTogether 8.1 使用RecordsManager进行无代码开发的主要更新 可视化配置复杂条件的主要脚本扩展。 分层用户组。 客户端之间的UI兼容性模式 当开发人员希望应用程序在所有平台上看起来都一样&#xff0c;而不是使用每个平台的原生外观时&#xff0c;现在可以使用新…

蓝桥杯刷题016——最大子矩阵(尺取法+单调队列)

题目来源&#xff1a;最大子矩阵 - 蓝桥云课 (lanqiao.cn) 问题描述 小明有一个大小为 NM 的矩阵, 可以理解为一个 N 行 M 列的二维数组。 我们定义一个矩阵 m 的稳定度 f(m) 为f(m)max(m)−min(m), 其中 max(m) 表示矩阵 m 中的最大值, min(m) 表示矩阵 m 中的最小值。 现在小…

朴素贝叶斯分类

一、朴素贝叶斯法原理 1.基本原理 朴素贝叶斯法(Naive Bayes)是一种基础分类算法&#xff0c;它的核心是贝叶斯定理条件独立性假设。贝叶斯定理描述的是两个条件概率之间的关系&#xff0c;对两个事件A和B&#xff0c;由乘法法则易知(A∩B)P(A)P(B│A)P(B)P(A│B)(A∩B)P(A)P(…

离散数学与组合数学-06特殊的图

文章目录离散数学与组合数学-06特殊的图6.1 欧拉图6.1.1 哥尼斯堡七桥问题6.1.2 欧拉图的定义6.1.3 无向欧拉图的判定6.1.4 有向欧拉图的判定6.1.5 一笔画问题6.1.6 求回路6.2 哈密顿图6.2.1 周游世界问题6.2.2 哈密顿图的定义6.2.3 哈密顿图的必要条件6.2.4 哈密顿图的充分条件…

Hadoop基础之《(5)—MapReduce概述》

一、什么是MapReduce MapReduce将计算过程分为两个阶段&#xff1a;Map和Reduce。 1、Map阶段并行处理输入数据。 2、Reduce阶段对map结果进行汇总。 二、结构图 三、HDFS、Yarn、MapReduce三者之间的调用关系 HDFS三台服务器&#xff0c;第一台上有DataNode和NameNode。第二…

如何像程序员一样思考

如何像程序员一样思考 全世界越来越多的人发现了软件开发的乐趣和兴奋。一个你构建东西的职业&#xff0c;去打破它们&#xff0c;然后再把它们构建得更好。您可以经常设定自己的工作时间并与来自全球各地的客户一起工作的职业。一个可以自己当老板的职业&#xff1f;编程在 2…

android12.0(S) Launcher3 导入 AndroidStudio 调试编译

验证环境 aosp 12.0 源码&#xff0c;分支 android-12.0.0_r3 可以参考之前写的 android12.0(S) Pixel 3XL (QCOM 845) 编译刷机 AndroidStudio 版本 Android Studio Arctic Fox | 2020.3.1 Patch 4 gradle 版本 gradle-7.0.2-bin.zip gradle:7.0.4 二手 Pixel 3 XL一台可直…

[WUSTCTF2020]颜值成绩查询(布尔注入)

目录 信息收集 脚本 reference 信息收集 输入1出现固定的回显&#xff0c;输入2-4出现乱码 Hi admin, your score is: 100 输入其他特殊字符无回显&#xff0c;也无报错回显 采用布尔注入进行判断 布尔注入原理 代码存在SQL注入漏洞&#xff0c;然而页面即不会回显数据&am…

【C++算法图解专栏】一篇文章带你掌握尺取法(双指针)

✍个人博客&#xff1a;https://blog.csdn.net/Newin2020?spm1011.2415.3001.5343 &#x1f4e3;专栏定位&#xff1a;为 0 基础刚入门数据结构与算法的小伙伴提供详细的讲解&#xff0c;也欢迎大佬们一起交流~ &#x1f4da;专栏地址&#xff1a;https://blog.csdn.net/Newin…

java spring IOC xml方式工厂Bean操作

spring中有两种Bean 第一种 普通 Bean 就是我们在配置文件中 定义的类对象 创建bean 并定义相关的id和声明类对象 普通bean的特点在于 在配置文件中定义的类型 也就是返回类型 就比如 你定义的是一个 book类的类型 那你这个bean返回的 也比如是个book类型的对象 第二种 是在工…

模拟实现vector/迭代器失效问题

对于STL&#xff0c;我们不仅学会使用STL,还要了解其底层原理&#xff0c;这样一来&#xff0c;我们就能知道什么时候用string好&#xff0c;什么时候用vector&#xff0c;什么时候用list&#xff0c;哪种方法效率高等等。其次了解了STL的底层原理&#xff0c;也助于我们的C功力…

RTF、RIR、Steering Vector傻傻分不清

RTF&#xff1a; Relative transfer function&#xff0c;相对传递函数RIR: Room impulse response&#xff0c;空间冲击响应Steering vector: 导向矢量场景问题定义&#xff1a;空间中存在I个麦克风和J个声源&#xff0c;麦克风采集到的信号其中&#xff0c;麦克i的信号其中表…

一起自学SLAM算法:9.1 ORB-SLAM2算法

连载文章&#xff0c;长期更新&#xff0c;欢迎关注&#xff1a; 下面将从原理分析、源码解读和安装与运行这3个方面展开讲解ORB-SLAM2算法。 9.1.1 ORB-SLAM2原理分析 前面已经说过&#xff0c;ORB-SLAM2算法是特征点法的典型代表。因此在下面的分析中&#xff0c;首先介绍一…

被删库勒索了,怎么使用docker进行MySQL容器的管理?

大家觉得写还可以&#xff0c;可以点赞、收藏、关注一下吧&#xff01; 也可以到我的个人博客参观一下&#xff0c;估计近几年都会一直更新&#xff01;和我做个朋友吧&#xff01;https://motongxue.cn 起因&#xff1a;云服务器MySQL密码设置的太简单了&#xff0c;导致到被入…

路由策略实验

1.先配置IP和环回 [Huawei]sysname R1 [R1]interface GigabitEthernet 0/0/0 [R1-GigabitEthernet0/0/0]ip add 12.1.1.1 24 [R1-GigabitEthernet0/0/0]int g 0/0/1 [R1-GigabitEthernet0/0/1]ip add 22.1.1.1 24 [R1-GigabitEthernet0/0/1]q [R1]int l 0 [R1-LoopBack0]ip ad…