MISC -第十天(音符加解密、敲击码、NtfsStreamsEditor工具)

news2024/11/28 4:31:40

前言

  • 各位师傅大家好,我是qmx_07,今天继续讲解MISC的相关知识
    请添加图片描述

[MRCTF2020]你能看懂音符吗

在这里插入图片描述

  • 附件信息:
    在这里插入图片描述

  • rar文件无法打开,显示损坏,先放到hxd查看
    在这里插入图片描述

  • 头标识错误,尝试修复

  • rar标识头(52 61 72 21)
    在这里插入图片描述

  • 压缩包里有一个docx文档,检索信息
    在这里插入图片描述

  • 存在PK压缩包字段,使用walkbin拆解
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

  • 通过binwalk拆解文件之后,在word/document.xml文件 发现音符,应该是音乐符号加解密

  • https://www.qqxiuzi.cn/bianma/wenbenjiami.php?s=yinyue 解密地址
    在这里插入图片描述
    flag{thEse_n0tes_ArE_am@zing~}

我吃三明治

在这里插入图片描述

  • 附件信息:
    在这里插入图片描述
  • 尝试放到hxd检索相关信息
    在这里插入图片描述
  • 三明治图片夹杂着两张jpg图片,中间夹杂着一串base32编码
  • https://www.bejson.com/encrypt/base32/
    在这里插入图片描述
    flag{6f1797d4080b29b64da5897780463e30}

[SWPU2019]你有没有好好看网课?

在这里插入图片描述

  • 附件信息:
    在这里插入图片描述
  • 两个加密的压缩包
    在这里插入图片描述
  • flag3提示 六位纯数字,使用APCHPR暴力破解
    在这里插入图片描述
  • 密码是183792
    在这里插入图片描述
  • 下面还有个mp4文件,应该代表在5.20秒和7.11秒有内容
  • 使用剪映工具 逐帧观看,拥有导出静帧的功能比较好用
  • https://www.capcut.cn/ 工具下载地址

在这里插入图片描述
5.20:

..... ../... ./... ./... ../
52313132
  • 一开始以为是摩斯电码,但是 有空格,是敲击码
  • http://www.hiencode.com/tapcode.html#:~:text=%E5%9C%A8%E7%BA%BF%E6%95%B2%E5%87%BB%E7%A0%81%E3%80%81%E6%95%B2%E5%87%BB 解密地址
    在这里插入图片描述
    wllm
    在这里插入图片描述
dXBfdXBfdXA=
  • base64编码
  • https://base64.us/ 解密地址
    在这里插入图片描述
    密码是:wllmup_up_up
    在这里插入图片描述
  • flag2附件,放到hxd检索信息
    在这里插入图片描述
    flag{A2e_Y0u_Ok?}

[ACTF新生赛2020]NTFS数据流

在这里插入图片描述

  • 附件信息:
    在这里插入图片描述
  • flag压缩包里存放了大量的txt,由于题目是NTFS数据流,使用NtfsStreamsEditor查看
  • 下载地址
    在这里插入图片描述
    flag{AAAds_nntfs_ffunn?}

sqltest

在这里插入图片描述
在这里插入图片描述

  • 追踪HTTP流,发现是sql 布尔注入
    在这里插入图片描述
  • 选择导出分组为csv文件
    在这里插入图片描述
  • 将%20替换为空
    在这里插入图片描述
  • 标红为最终的数据,陆续查找
102
108
97
103
123
52
55
101
100
98
56
51
48
48
101
100
53
102
57
98
50
56
102
99
53
52
98
48
100
48
57
101
99
100
101
102
55
125

在这里插入图片描述

with open("flag.txt",'r') as f:
    data = f.readlines()
    for i in data:
        print(chr(int(i)),end="")
  • 读取flag.txt的每一行,将int数据转换为char字符,不换行

总结

  • 介绍了音符加解密、敲击码、NtfsStreamsEditor工具

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2186845.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

4个顶级的大模型推理引擎

LLM 在文本生成应用中表现出色,例如具有高理解度和流畅度的聊天和代码完成模型。然而,它们的庞大规模也给推理带来了挑战。基本推理速度很慢,因为 LLM 会逐个生成文本标记,需要对每个下一个标记进行重复调用。随着输入序列的增长&…

【游戏模组】星际争霸1代模组燃烧之地,泰伦帝国对决UED。特效华丽兵种巨多特别好玩

各位星际争霸1代的粉丝大家好,今天小编给大家带来一个星际争霸1代的模组,这个模组的名字叫燃烧之地,主要是2个阵营。玩家可以扮演UED或者泰伦帝国中的一个来进行比赛。 这个模组设定的世界线背景是在异虫入侵并随后被星灵消灭后,…

昇思MindSpore进阶教程--梯度累加

大家好,我是刘明,明志科技创始人,华为昇思MindSpore布道师。 技术上主攻前端开发、鸿蒙开发和AI算法研究。 努力为大家带来持续的技术分享,如果你也喜欢我的文章,就点个关注吧 正文开始 本教程介绍梯度累加的训练算法…

C(十一)scanf、getchar(第三弹)

问题引入:如何实现输入一串密码,如:“123 xxxx” ,然后读取并确认,是 -- Y;否 -- N。 自然的,我们想到用scanf,但是在使用过程中你是否遇到跟我一样的困惑呢?如下&…

【Linux】进程管理:状态与优先级调度的深度分析

✨ 山海自有归期,风雨自有相逢 🌏 📃个人主页:island1314 🔥个人专栏:Linux—登神长阶 ⛺️ 欢迎关注:👍点赞 &#x1…

华为技术经理总结Java技术栈思维导图

最近帮在读大四的学生做了一个java项目,使用Spring bootVue3做了一个机器学习在线训练和服务的平台,发现他的Java技术栈并不全面,希望在下面分享一下Java技术栈,能够帮助到正在参加秋招或者是准备找工作的朋友们: 完整…

Vue.js 组件开发知识详解

✅作者简介:2022年博客新星 第八。热爱国学的Java后端开发者,修心和技术同步精进。 🍎个人主页:Java Fans的博客 🍊个人信条:不迁怒,不贰过。小知识,大智慧。 💞当前专栏…

为什么我可以做系统架构师?

人人都可以做产品经理,但是却没有人随随便便成为系统架构师,系统架构师为什么这么稀缺,因为系统架构师要求的能力是十分全面的,首先技术基本功要非常扎实,其次是你的统筹能力,一个项目交到你手上&#xff0…

软件管理【1.10】

软件管理【1.10】 13、软件管理13.1.包管理工具rpm13.2.yum和dnf13.2.1.配置yum源13.2.2.只下载安装包,不安装13.2.3.配置本地光盘ISO文件安装13.2.4.配置阿里云epel源13.2.5.base-for-centos7.repo13.2.6.base-for-rocky8.repo13.3.搭建私有yum仓库13.3.1.Apache实现网战功能…

力扣题解 1928

题目描述(困难) 规定时间内到达终点的最小费用 一个国家有 n 个城市,城市编号为 0 到 n - 1 ,题目保证 所有城市 都由双向道路 连接在一起 。道路由二维整数数组 edges 表示,其中 edges[i] [xi, yi, timei] 表示城市…

提示词工程实践

本讲义主要以text2SQL为场景进行讲解,包括提示词的编写和闭源模型调用、本地开源模型部署调用以及基于开源模型的微调。 回顾下大模型学习思路: 1. 开发环境准备 1.1 代码 代码位于【算法管理】->【公共算法】->【prompts_engineering_04】&…

leetcode每日一题day17(24.9.27)——每种字符最少取k个

思路:看到题目就想到了搜索, 广搜:满足要求就往后搜,最后返回搜索队列达到过的最大深度, 深搜:一直往一边取,搜索完所有可能,并在此基础上进行剪枝,剪枝方案有如果某一分…

大师级GC调优:剖析高并发系统的垃圾回收优化实战

前期准备 大家开始前一定要对VisualVM、Jmeter这两款工具有所了解! 1. 下载安装VisualVM,以便后续调优分析。JDK1.8及之前所在目录的bin目录下有自带的VisualVM,JDK1.8以后需要自行手动安装下载。 下载地址:https://visualvm.git…

模型的深度优化

文章目录 一、测试模型是否正确二、图形打印直观观察三、保存训练模型四、正确率(仅使用于分类问题) 一、测试模型是否正确 本文承接我的上一篇文章完整网络模型训练(一) 运用测试数据集(test_dataloader)…

第二十一章 (动态内存管理)

1. 为什么要有动态内存分配 2. malloc和free 3. calloc和realloc 4. 常⻅的动态内存的错误 5. 动态内存经典笔试题分析 6. 总结C/C中程序内存区域划分 1.为什么要有动态内存管理 我们目前已经掌握的内存开辟方式有 int main() {int num 0; //开辟4个字节int arr[10] …

全局安装cnpm并设置其使用淘宝镜像的仓库地址(地址最新版)

npm、cnpm和pnpm基本概念 首先介绍一下npm和cnpm是什么,顺便说一下pnpm。 npm npm(Node Package Manager)是Node.js的默认包管理器,用于安装、管理和分享JavaScript代码包。它是全球最大的开源库生态系统之一,提供了数…

centos环境安装JDK详细教程

centos环境安装JDK详细教程 一、前期准备二、JDK安装2.1 rpm方式安装JDK2.2 zip方式安装JDK2.3 yum方式安装JDK 本文主要说明CentOS下JDK的安装过程。JDK的安装有三种方式,用户可根据实际情况选择: 一、前期准备 查看服务器操作系统型号,执…

YOLOv7改进之主干DAMOYOLO结构,结合 CReToNeXt 结构,打造高性能检测器

一、DAMOYOLO理论部分 论文地址:2211.15444 (arxiv.org) 在本报告中,我们提出了一种快速准确的对象检测方法,称为 DAMO-YOLO,它实现了比最先进的 YOLO 系列更高的性能。DAMO-YOLO 是从 YOLO 扩展而来的,具有一些新技术,包括神经架构搜索 (NAS)、高效的重新参数化广义 …

【Linux】用虚拟机配置Ubuntu 24.04.1 LTS环境

目录 1.虚拟机安装Ubuntu系统 2.Ubuntu系统的网络配置 3.特别声明 首先我们先要下载VMware软件,大家自己去下啊! 1.虚拟机安装Ubuntu系统 我们进去之后点击创建新的虚拟机,然后选择自定义 接着点下一步 再点下一步 进入这个界面之后&…

[C++]使用纯opencv部署yolov11目标检测onnx模型

yolov11官方框架:https://github.com/ultralytics/ultralytics 【算法介绍】 在C中使用纯OpenCV部署YOLOv11进行目标检测是一项具有挑战性的任务,因为YOLOv11通常是用PyTorch等深度学习框架实现的,而OpenCV本身并不直接支持加载和运行PyTor…