NSSCTF之Misc篇刷题记录⑨

news2025/1/19 11:37:14

NSSCTF之Misc篇刷题记录⑨

    • [GKCTF 2021]签到
    • [NISACTF 2022]bmpnumber
    • [领航杯江苏省赛 2021]签到题
    • [鹤城杯 2021]Misc2
    • [鹤城杯 2021]A_MISC
    • [GXYCTF 2019]CheckIn
    • [HDCTF 2023]hardMisc
    • [NSSRound#1 Basic]cut_into_thirds
    • [闽盾杯 2021]Modbus的秘密
    • [NISACTF 2022]神秘数字
    • [INSHack 2019]INSAnity
    • [UTCTF 2020]Basics(MISC)
    • [GDOUCTF 2023]pixelart

NSSCTF平台:https://www.nssctf.cn/

PS:记得所有的flag都改为NSSCTF

[GKCTF 2021]签到

得到一个数据包先筛选HTTP协议有一串16进制 先转换为字符串然后在Base64解码
使用随波逐流把Base64的值翻转一下,去除双写得到flag (可以使用burp 也可也使用脚本 也可也使用在线网站)

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

NSSCTF{Welc0me_GkC4F_m1siCCCCCC!}

[NISACTF 2022]bmpnumber

下载下来是个bmp图片使用工具 wbstego4.3open(第8篇有使用方法)得到二维码需要修复定位符不太对 然后扫码得到个网站

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
访问是一个word文档需要输入密码 这里可以爆破:password 然后里面是个图片我导出来改了没啥用 提交不对 很明显不是这个!
找了半天有个下载的按钮 然后全选 (因为我是护眼模式 是绿色 容易看 YYDS)正常是白色的需要改个颜色!

在这里插入图片描述
在这里插入图片描述

flag{this_is_you_need_flag!}

[领航杯江苏省赛 2021]签到题

在这里插入图片描述

CnHongke{2021 welcome you}

[鹤城杯 2021]Misc2

LSB隐写发现有html编码 提取然后解码

在这里插入图片描述

HTML编码:

在这里插入图片描述

flag{h0w_4bouT_enc0de_4nd_pnG}

[鹤城杯 2021]A_MISC

下载是一个压缩包 有密码尝试爆破使用工具ARCHPR得到密码:qwer然后给了个网盘链接没有提取码 这里肯定要改高度

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

https://pan.baidu.com/s/1cG2QvYy3khpQGLfjfbYevg
密码: cavb

怎么过滤可以参考:https://blog.csdn.net/qq_45555226/article/details/102809032

下载是一个file数据包大概看了一下是盲注的流量 然后提取ASCII码转字符串得到flag

102 108 97 103 123 99 100 50 99 51 101 50 102 101 97 52 54 51 100 101 100 57 97 102 56 48 48 100 55 49 53 53 98 101 55 97 113 125

NSSCTF{cd2c3e2fea463ded9af800d7155be7aq}

[GXYCTF 2019]CheckIn

Base64解码在rot47解码得到flag

dikqTCpfRjA8fUBIMD5GNDkwMjNARkUwI0BFTg==
v)*L*_F0<}@H0>F49023@FE0#@EN

在这里插入图片描述
在这里插入图片描述

NSSCTF{Y0u_kNow_much_about_Rot}

[HDCTF 2023]hardMisc

直接放入WinHex中在尾部发现Base64编码解码

在这里插入图片描述
在这里插入图片描述

NSSCTF{wE1c0w3_10_HDctf_M15c}

[NSSRound#1 Basic]cut_into_thirds

考点:内存取证(不知道为什么喜欢做取证的题目)

华强觉得这flag不甜,就把flag刀成了三份,分给了“基地”家族的老二、老四和老六。
请将找到的三块按顺序用“-”连接,flag格式为NSSCTF{uuid}

python2 vol.py -f cut_into_thirds.raw imageinfo #获取镜像版本

在这里插入图片描述

python2 vol.py -f cut_into_thirds.raw --profile=Win7SP1x64 mimikatz #查看密码

在这里插入图片描述
得到一个part3:MTEwOTFmNWI3ZTNh 根据题目提示应该是Base64编码 进行解码:11091f5b7e3a

在这里插入图片描述

python2 vol.py -f cut_into_thirds.raw --profile=Win7SP1x64 pslist #列出进程

在这里插入图片描述

python2 vol.py -f cut_into_thirds.raw --profile=Win7SP1x64 memdump -p 1164 -D ./ #导出文件

在这里插入图片描述
使用foremost进行分离 根据题目提示家族老二 猜测是Base16 编码,解码得:90e3c489

继续使用strings 搜索“part2” 得到一串字符串 根据家族提示老四 猜测是Base32编码 解码得:4bca-48e0-bc75

在这里插入图片描述
最后按顺序拼接得到flag90e3c489-4bca-48e0-bc75-11091f5b7e3a 这题还是很有意思得

NSSCTF{90e3c489-4bca-48e0-bc75-11091f5b7e3a}

[闽盾杯 2021]Modbus的秘密

过滤modbus协议找到最长得 然后查看TCP数据流得到flag

在这里插入图片描述

flag{HeiDun_2021_JingSai}

[NISACTF 2022]神秘数字

汉字是一种伟大的创造,是史上迄今为止连续使用时间最长的主要文字,也是上古时期各大文字体系中唯一传承至今的文字体系,到了现代,随着时代和信息的发展,人们从中引出了不少变形,他们都在为着汉字的安全性做出了贡献,时至今日,它们可能已经淘汰,但是对我们来说,他们仍有着一些现实意义。请你将得到的一句话转换成md5并包上NISA字符,flag形式为NSSCTF{md5值大写}

ovty fgh wnn   数十亿  //五笔
0678 3127 2347 0155 5074  合法操作者    //中文电码
MAZY AGD BMY NFA XOBV UCL A MFJI   每天都体验着一种   //郑码
40227 44801 36780 27620  有共识的   //四角号码
YPTC QVIO MGBHU JYK    虚拟现实 //仓颉编码
数十亿合法操作者每天都体验着一种有共识的虚拟现实 //进行md5编码

NSSCTF{BE29981639FCE3A4B719E4347FED9E43}

[INSHack 2019]INSAnity

NSSCTF{YouRe_Crazy_and_I_Love_it}

[UTCTF 2020]Basics(MISC)

一张图片直接放HED ctrl+Fflag即可。

在这里插入图片描述

NSSCTF{fil3_ext3nsi0ns_4r3nt_r34l}

[GDOUCTF 2023]pixelart

from PIL import Image

im = Image.open('arcaea.png')
pix = im.load()
width = im.size[0]
height = im.size[1]
# 新图像的宽度和高度(每12个像素生成一个新像素)
new_width = width // 12
new_height = height // 12

# 创建一个新的图像对象
new_img = Image.new("RGB", (new_width, new_height))
for x in range(0,width,12):
    for y in range(0,height,12):
        rgb=pix[x, y]
        new_img.putpixel((x//12,y//12),(int(rgb[0]),int(rgb[1]),int(rgb[2])))
new_img.save('new_image.png')

在这里插入图片描述
在这里插入图片描述

NSSCTF{J3st_2_cats_battling}

🆗至此又是美好的一天结束,我们下一篇再见感谢大家支持,希望对学MISC方向的小伙伴有所帮助!!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/512145.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

asp.net+C#超市商品进销存管理系统

本超市商品管理系统主要超市内部提供服务&#xff0c;系统分为管理员员工两部分。 本研究课题重点主要包括了下面几大模块&#xff1a;管用户登录&#xff0c;员工管理&#xff0c;商品管理&#xff0c;进货管理&#xff0c;销售管理&#xff0c;供应商信息&#xff0c;会员信…

2023年6月DAMA-CDGP数据治理专家认证考试,火热报名中

目前6月18日CDGA&CDGP考试目前开放的城市有&#xff1a;北京、上海、广州、深圳、长沙、呼和浩特、杭州、南京、济南、成都、西安、武汉、天津。 新增了武汉、天津这2个城市。另外合肥、厦门、长春等地区还在接近开考人数中&#xff0c;打算参加6月考试的朋友们可以抓紧时间…

前端HTML学习笔记(一)

1、基础知识 网页概述&#xff1a;1、HTML概念&#xff1a;HTML (Hyper Text Markup Language)中文译为超文本标记语言专门用于网页开发的语言&#xff0c;主要通过HTML标签对网页中的文本、图片、音频、视频等内容进行描述。2、网页通常由文字、图片、音频、视频、超链接等部…

Julia入门-0、在Windows下安装Julia

文章目录 0、前言1、相关网站2、Windows 系统下安装Julia3、Julia 交互式命令窗口 0、前言 Julia 是一个面向科学计算的高性能动态高级程序设计语言。 Julia 最初是为了满足高性能数值分析和计算科学的需要而设计的&#xff0c;不需要解释器&#xff0c;速度快。 1、相关网站…

C++类与对象Plus

我们之前讲的都是类与对象的基础&#xff0c;以及类中的几个默认函数等&#xff0c;今天我们就讲一下类与对象的其他东西 初始化列表 在我们的默认构造函数的时候&#xff0c;我们在初始化的时候我们都是在构造函数中完成我们的初始化任务 我们现在来看一个类 我们看一下我们…

基于 LSTM 进行多类文本分类( TensorFlow 2.0)

NLP 的许多创新是如何将上下文添加到词向量中。一种常见的方法是使用循环神经网络。以下是循环神经网络的概念&#xff1a; 他们利用顺序信息。他们可以捕捉到到目前为止已经计算过的内容&#xff0c;即&#xff1a;我最后说的内容会影响我接下来要说的内容。RNNs 是文本和语音…

mac下删除python3.7,并将版本更新到3.9

如何卸载python3.7 有些小伙伴想直接从3.7升级到3.9 那恐怕是不行的&#xff0c;python3.7的库占的空间不少&#xff0c;所以首先我们应该来删除它. python安装后的路径分类 在删除之前需要先了解&#xff1a;python安装后有几类路径需要我们去查看删除 python存储库路径&am…

【分组码系列】线性分组码的网格图和维特比译码

线性分组码的网格图 由于码字的比特位是统计独立的,所以编码过程可以利用有限状态机来描述,它能精确地确定初始和最终状态。可以利用网格图进一步描述编码过程[36],采用维特比算法进行最大似然译码. 在GF(2)上定义线性分组码(n,k)。相应的(n-k)Xn维校验阵可以写成 令码字为系…

TensorFlow vs PyTorch:哪一个更适合您的深度学习项目?

在深度学习领域中&#xff0c;TensorFlow 和 PyTorch 都是非常流行的框架。这两个框架都提供了用于开发神经网络模型的工具和库&#xff0c;但它们在设计和实现上有很大的差异。在本文中&#xff0c;我们将比较 TensorFlow 和 PyTorch&#xff0c;并讨论哪个框架更适合您的深度…

队列、栈专题

队列、栈专题 LeetCode 20. 有效的括号解题思路代码实现 LeetCode 921. 使括号有效的最少添加解题思路代码实现 LeetCode 1541. 平衡括号字符串的最少插入次数解题思路代码实现 总结 不要纠结&#xff0c;干就完事了&#xff0c;熟练度很重要&#xff01;&#xff01;&#xff…

icevision环境安装

Installation - IceVision # 1. git clone 代码# pip 换源&#xff1a; ~/.pip/pip.conf 隐藏文件[global] index-url https://pypi.tuna.tsinghua.edu.cn/simple [install] trusted-hostmirrors.aliyun.compip install -e .[all,dev]ImportError: cannot import name Multi…

chatgpt-4它的未来是什么?该如何应用起来?

在当今快节奏的数字通信世界中&#xff0c;ChatGPT已成为一个强大的在线聊天平台&#xff0c;改变了人们互动和沟通的方式。凭借其先进的AI功能、用户友好的界面和创新技术&#xff0c;ChatGPT已成为个人和企业的热门选择。 然而&#xff0c;ChatGPT的未来有望更加激动人心和具…

VSCode的安装以及相关插件配置

VSCode是什么&#xff1f; VSCode严格来说&#xff0c;也是一款编辑器&#xff0c;强大之处在于集成了各种各样的插件。至此往后&#xff0c;将使用VSCode来取代vim。话不多说&#xff0c;步骤如下&#xff1a; 安装步骤 1、VSCode的下载 https://vscode.cdn.azure.cn/stabl…

NSSCTF (3)

[GDOUCTF 2023]hate eat snake 我们打开js源码 很明显这里当score大于60会出flag score = getScore 我们寻找到了getScore方法所在的地方 之后发现他存在于Snake

Python多线程之_thread与threading模块

Python多线程之_thread与threading模块 在Python程序中&#xff0c;多线程的应用程序会创建一个函数&#xff0c;来执行需要重复执行多次的程序代码&#xff0c;然后创建一个线程执行该函数。一个线程是一个应用程序单元&#xff0c;用于在后台并行执行多个耗时的动作。 在多…

DBWeaver 连接H2数据库 详细教程

1.DBWwaver下载网址 https://github.com/dbeaver/dbeaver/releases 2. 软件安装 点击安装文件&#xff0c;一直下一步即可 3. DBWeaver连接H2数据库 3.1打开软件在搜索框里面输入&#xff1a;h2 3.2 查询到h2数据库 3.3 点击选中的数据库&#xff0c;出现这样的页面&#xf…

铁路信号计轴设备简介

设备概述 计轴设备是铁路信号系统中的一个重要组成部分。它的主要功能是&#xff1a; 利用安装在钢轨上的传感器&#xff0c;来探测进入和出清轨道区段的车轮对数&#xff0c;进而判别轨道区段的占用和出清&#xff0c;其作用与轨道电路等效。 根据两站办理发车进路情况及区…

浪涌保护器的类型和应用

我们可能经常遇到电子设备损坏的情况。发生这种情况是由于多种情况造成的&#xff0c;例如大气变化&#xff08;闪电和雷声&#xff09;、电压击穿以及使用压缩机等重型设备。所有这些中断都可能会对电气设备造成破坏。进入这种情况的一种设备是浪涌保护器&#xff0c;也称为浪…

EndNote X9 导入知网文献 插入引用文献 方法

文章目录 1 EndNote X9 导入知网文献2 EndNote X9 插入参考文献常见问题总结3 EndNote X9 快速上手教程&#xff08;毕业论文参考文献管理器&#xff09; 1 EndNote X9 导入知网文献 下载知网参考文献引用&#xff1a; ①下载 引用&#xff1b; ②格式为 EndNote&#xff1b; 知…

流水线三维可视化运维,装配自动化提质增效

大家带来智慧生产线/设备流水线合集。 智慧仓储产线 智慧仓储产线通过对仓储现场的数字化建模&#xff0c;利用先进的物联网、大数据、人工智能等技术&#xff0c;对仓储现场设备、环境、人员进行全流程数字化管理。 为贯彻仓储行业应用的全面性&#xff0c;图扑 HT 应用 Web…