一、原题
之前没接触过这种题型,所以记录一下
打开题目附件压缩包是一个图片,一看就不是常见的那种二维码(甚至看起来有点不适……呜呜)果然微信扫一扫也扫不出来。
二、工具和解题步骤
后来去看了官方wp,知道了一个新工具QRazyBox:https://merricx.github.io/qrazybox/
这是一个在线工具,可能打不开或者打开的有点儿慢……
打开后先new project,然后选择导入图片。
导入图片后,点击网页右上角的Tools,在弹出的Tools List点击第一项Extract QR Information(我这真是保姆级步骤教程呀(误
点击后,就得到了下面的结果,可以拿到flag的一部分:
那另一部分去哪里找呢?根据官方wp,是将【纠错区】涂白,然后和之前一样,点击Tools、点击Extract QR Information,就看到了flag的另一部分。
这里放心去涂白就行了^_^,因为这是块特别的区域嘛,工具其实已经把它给“圈出来了”,我们只要把手放在边框内就不会涂出去或者涂错,这里我用绿色框标记出了这片区域。
所以完整的flag就是:ctfshow{11451419-1981-landexiangle}
ps:后来也是看了官方wp才知道原来这题还有个小坑,就是出题人还在图片后面隐藏了个压缩包但对解题没用……strings看了一下果然能看到个txt哈哈(但没用,还好没去做这题,不然妥妥要被搞心态啊(不是