第三届红帽杯线上初赛Misc题之Advertising for Marriage

除校赛外初次参加ctf比赛…我好菜orz
不过还是很开心体验了回生活,收获了个中二狗和荷兰猪的双人战队哈哈哈
好了,来讲讲这道征婚题目吧,真的哭了出来,明明就差一点…
对了,想做这道题的可以去守夜人ctf平台
在这里插入图片描述
首先看下载过来的文档格式,发现是raw,然后百度了下发现是拍照格式,下载了acdsee发现打不开
于是我用linux虚拟机binwalk了一下它
在这里插入图片描述有这么多东西,估计是个系统盘,然后想到了内存取证
内存取证入坑指南(从这里汲取下营养)
用volatility来读取
然后接下来进行一系列花里胡哨的操作,也就每个指令都试了一次吧,这里打出有用的指令
(为了方便打字我把征婚那个重命名为了123.raw)
volatility -f 123.raw imageinfo
猜测镜像系统
在这里插入图片描述在第四行处可以看出是winXPSP2x86

然后volatility -f 123.raw --profile=WinXPSP2x86 pslist
查看正在运行的exe
在这里插入图片描述
这里看到notepad
在这里插入图片描述
打开
在这里插入图片描述
找到hint是Need money and girlfirend…最后女朋友还打错了= =
我也需要啊啊啊啊啊!!!
继续找。忽然突发奇想看看他cmd的使用记录
在这里插入图片描述
看到了flags,但还是不知道有什么用…
试试导出截图volatility -f 123.raw --profile=Win7SP1x64 screenshot --dump-dir=./

在这里插入图片描述
看不出来是个什么东西。
后来想了想出题人的出题顺序,看进程时间,发现画图的mspaint耗费时间长,应该有东西。
所以导出dump,改为data试试用gimp打开。
这里有详细的volatility 加gimp使用指南
然后试试偏移。。。。
两个小时后搞出来三四张有意义的图
在这里插入图片描述在这里插入图片描述
在这里插入图片描述然后这里看到了PJCX,联想到之前hint的前四位是????
然后这一步栽了,没想到这是倒过来的菠萝,我还以为是什么远古浮游生物= =
翻转过来以后可以看到是b1cx
然后得出b1cxneedmoneyandgirlfirend
然后知道了hint继续用内存取证看看有什么东西
搜索下图片什么的,jpg png txt都试试,然后
volatility -f 123.raw – profile=WinXPSP2x86 filescan|grep png
在这里插入图片描述
找到桌面有张菜的vegetable图片,提取出来
在这里插入图片描述
应该是被修改过宽高,这里用linux是打不开的,会提示crc校验错误,可以用windows打开(windows忽略crc校验);但是还是放不进steg里,所以还是要写脚本爆破png正常的高度。
放上脚本(根据网上的脚本修改的)python脚本

# -*- coding: utf-8 -*-
import binascii
import struct#\x49\x48\x44\x52\x00\x00\x01\x1F\x00\x00\x01\xA4\x08\x06\x00\x00\x00crc32key = 0xB80A1736
for i in range(0, 65535):height = struct.pack('>i', i)data = '\x49\x48\x44\x52\x00\x00\x01\x1F' + height + '\x08\x06\x00\x00\x00'crc32result = binascii.crc32(data) & 0xffffffffif crc32result == crc32key:print''.join(map(lambda c: "%02X" % ord(c), height))

在这里插入图片描述
成功得出了0000000D然后用winhex修改第二行内码中的高(众所周知png图片第二行是宽高)
在这里插入图片描述??这谁看的清…
然后。。。。。
hhhh这里要感谢荷兰猪 凌晨四五点用她的生命在尝试看清那个flag,成功从flag中看出了小人和葫芦(没错第一个就是个大葫芦不是英文字母)所以不可能是正确flag。
我也试着用python脚本去除马赛克,然后结果如下…
看我菜的两眼发光!
在这里插入图片描述
让我感受到了生命的美好和暴打出题人的必要性hhhh

然后想到了lsb隐写,用steg来打开
在这里插入图片描述然后我还把每个0和1自由组合点了好久,6种模式也点了好久,没有在文本里找到flag,果然是菜蒙蔽了我的双眼
然后百度了好多png的lsb隐写终于找到
在这里插入图片描述然后用cloacked-pixel测试了下(此时比赛已经结束一小时,累计32小时没睡的我还是不甘心)附上上图这个网址(点击超链接)
有png的隐写知识
https://github.com/livz/cloacked-pixel
这个是文章里推荐的脚本,类型和这个差不多,刚好都需要密钥,hint总不可能没用吧!
下载过来的脚本里有使用方法在这里插入图片描述在这里插入图片描述然后会报错,需要安装matplptlib这个绘图库
这个是详细介绍安装画图模块的
https://www.cnblogs.com/-1307/p/6529269.html
这里吐槽一句,python3应该是自带这个库,但这脚本是用python2写的= =
然后由于我是在linux里安装最后报错权限不足,老样子命令前面加sudo就好了,像这样。
在这里插入图片描述又是熟悉的3kb/s,无语凝噎
在这里插入图片描述
终于下好了,运行又发现在这里插入图片描述还要安装这个库…继续
https://blog.csdn.net/superrunner_wujin/article/details/65945452
这个网站完美解决,其实也就一条命令sudo apt-get install python-tk 解决
再次运行成功
在这里插入图片描述出来了1.txt
打开后里面是一段base64(末尾两个=)
在这里插入图片描述拿出我好用的计算器解base64(当然在线解码也可以啦,不过要考虑到以后可能断网比赛的情况,每种密码的脚本或者本地工具最好也能备一份)
在这里插入图片描述
可以看到输出有提示是维吉尼亚解码,然后不会写脚本…我好菜,于是百度个在线网站,推荐中文网站,因为打开速度快…
然后密钥应该还是那个hint(毕竟没别的了啊)
发现
在这里插入图片描述
那就把密钥b1cxneedmoneyandgirlfirend中的1去掉吧
得到
在这里插入图片描述flagisd7f1417bfafbf62587e0
嗯哼,flag出来了。
总结:misc果然是玄学,百度大法好(・∀・(・∀・(・∀・*)
下次比赛再接再厉吧!果然肝的还是不够= =

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/23704.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

html综合案例(三)-征婚网站的页面

征婚网站的页面 代码及其注释 <!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8"><meta http-equiv"X-UA-Compatible" content"IEedge"><meta name"viewport" content"…

清华姚班程序员,网上征婚被骂?

程序员真的是一个饱受误解的群体。昨天&#xff0c;小灰发布了一篇文章&#xff1a;几个对程序员的误解&#xff0c;害人不浅&#xff01;引起了许多读者小伙伴的共鸣&#xff0c;今天&#xff0c;我们继续就这个话题来说一说。 程序员不仅在事业上被人误解&#xff0c;在解决个…

阿里P8程序员征婚被群嘲:我年薪170万,找月薪1万的老婆,有错吗

前段时间,一位年薪百万的阿里程序员火了,提到程序员,我们首先想到的是脱发,没时间,直男癌等词汇,虽然不能一概而论,但大多数如此。 据我一个程序员朋友说 ,他们除了相亲,根本没有任何机会谈对象,连网恋都没时间,而且众所周知,程序员圈子女性被称为稀有物种。 虽然…

帮同学征婚

姓名&#xff1a;肖恒辉 户籍 &#xff1a;湖南&#xff0c;邵阳&#xff0c;新宁人&#xff0c; 个人情况&#xff1a;年龄&#xff1a;21岁&#xff0c;身高&#xff1a;175CM&#xff1b;有车&#xff1a;大众本田&#xff0c;有房&#xff1a;老家自建房。 事业&#xff1a…

年薪170W阿里P8,征婚被喷 你不配!

本文转载自公众号 程序人生&#xff08;ID&#xff1a;coder_life&#xff09; 前两天有一位阿里P8程序员进行网上征婚&#xff01;没想到这次征婚一不小心把他送上热搜&#xff0c;到底是怎样的条件引起大伙热议呢&#xff1f; 划重点如下&#xff1a; 阿里 P8 程序员自身条件…

29岁女子征婚火了:父母开厂有两套房 介绍费给2万

现代人烦恼三连 单身、缺钱、没房住 近日&#xff0c;成都人民公园相亲角 一则相亲启事在微博引起热议 人民公园相亲角征婚启事 小编为大家划下重点 相亲启事是这么写的 89年12月生 毕业后通过国家司法考试&#xff08;A证&#xff09; 现为公务员 气质好&#xff0c;…

征婚 SQL

为什么80%的码农都做不了架构师&#xff1f;>>> [男]程序员是这么征婚滴 SELECT * FROM 女人们 WHERE 未婚true AND Gayfalse AND 处女true AND 有魅力 true AND 条件 IN (漂亮,绅士,大度,气质,智慧,温柔,体贴,会浪漫,活泼,可爱,最好还能带孩子) AND 年龄 BETWE…

征婚

2019独角兽企业重金招聘Python工程师标准>>> 1. 性别&#xff1a;男 2. 居住地&#xff1a;深圳 3. 年龄&#xff1a;25 4. 身高体重&#xff1a;179.5cm / 70kg 5. 兴趣爱好&#xff1a;运动&#xff0c;读书&#xff0c;漫画&#xff0c;电影 6. 饮食习惯&#…

征婚征婚征婚征婚征婚征婚

在茫茫app中找到了这个app并选择下载他&#xff0c;我觉得没有什么比这更加值得庆祝的了&#xff0c;我为我的系统征婚&#xff0c;她需要被填充被呵护&#xff0c;可现在还是一张白纸&#xff0c;求带&#xff01;有没有好心的乐于帮人的小姐姐来带一下我的&#xff0c;可以的…

日本语能力测试官方试题集

日本语能力测试官方试题集_N1 链接:https://pan.baidu.com/s/1Rhww9WetxfqbmNbMmuCsQQ 提取码:uio1日本语能力测试官方试题集_N2 链接:https://pan.baidu.com/s/1GnMt8w1j0OO4YwR2RCqO9w 提取码:ne9o日本语能力测试官方试题集_N3 链接:https://pan.baidu.com/s/1ly21…

凝聚共识,锚定未来 | 第四届OpenI/O 启智开发者大会NLP大模型论坛成功举办!

2023年2月24日下午&#xff0c;第四届OpenI/O启智开发者大会NLP大模型分论坛在深圳人才研修院隆重举办。该论坛以“开源集智创新探索中文NLP大模型生态发展”为主题&#xff0c;众多业内人士和研发者在此共享NLP领域的前沿动态和研发经验&#xff0c;畅想中国NLP领域的发展前景…

EasyExcel读取EXcel文件内容

目录 一 官方文档介绍 二 读取文件内容 1.根据文档内容建立读对象 2.创建读监听器 3.测试类代码 一 官方文档介绍 Java解析、生成Excel比较有名的框架有Apache poi、jxl。但他们都存在一个严重的问题就是非常的耗内存&#xff0c;poi有一套SAX模式的API可以一定程度的解决…

EasyExcel读取Excel数据

流程简述 1、创建一个普通的maven项目 2、导入easyExcel包 <dependency><groupId>com.alibaba</groupId><artifactId>easyexcel</artifactId><version>2.2.10</version></dependency> 3、打开需要导入的Excel表格&#xff…

强化学习为 OpenAI 和 Microsoft 创建了有效的防御策略,拓宽了 ChatGPT 的护城河

在这篇博客中,我将回顾使用强化学习 (RL) 创建和改进大型语言模型(例如 ChatGPT)的过程。然后,我将展示 OpenAI 和 Microsoft 如何使用 RL 来防止竞争对手在生成 AI 市场上与他们竞争。然后我会建议新创业公司攻坚堡垒的策略。首先,让我们回顾一下阻止攻击者到达 ChatGPT …

漫画 | 程序员,你得学会踢皮球!

后记&#xff08;凑字数&#xff09;&#xff1a;这篇文章吐槽一下流程给程序员带来的“伤害”&#xff0c; 在公司比较小的时候&#xff0c;通常不存在什么流程&#xff0c;公司变大以后流程不得不建立起来。 我曾经在一个小外企带过&#xff0c;当时公司经营不善&#xff0c;…

虚拟人技术促进文博业数字创新,ChatGPT将拓展虚拟数字人应用

“大家好&#xff0c;我是中国国家博物馆虚拟数智人员工仝古今……”虚拟数字人仝博士自2018年入职以来&#xff0c;第一次通过短视频同观众见面。“仝古今”着重于文物保护修复工作&#xff0c;运用虚拟技术与传承传统工艺相融合&#xff0c;立足于国博丰富的馆藏和展览体系&a…

全网最详细中英文ChatGPT-GPT-4示例文档-从0到1快速入门复杂文本总结应用场景——官网推荐的48种最佳应用场景(附python/node.js/curl命令源代码,小白也能学)

从0到1快速入门复杂文本总结应用场景 Introduce 简介setting 设置Prompt 提示Sample response 回复样本API request 接口请求python接口请求示例node.js接口请求示例curl命令示例json格式示例 其它资料下载 ChatGPT是目前最先进的AI聊天机器人&#xff0c;它能够理解图片和文字…

复旦MOSS大模型开源了!Github和Hugging Face同时上线

丰色 萧箫 发自 凹非寺量子位 | 公众号 QbitAI 复旦大模型MOSS&#xff0c;正式开源了&#xff01; 作为国内首个开放测试的类ChatGPT产品&#xff0c;MOSS开源地址一放出&#xff0c;又冲上知乎热搜&#xff1a; 从官网介绍来看&#xff0c;MOSS是一个拥有160亿参数的开源对话…

国内首个类 ChatGPT 模型:复旦大学 MOSS 今日正式开源,RTX 3090 显卡可运行

4 月 21 日消息&#xff0c;复旦大学自然语言处理实验室开发的新版 MOSS 模型今日正式上线&#xff0c;成为国内首个插件增强的开源对话语言模型。 目前&#xff0c;MOSS 模型已上线开源&#xff0c;相关代码、数据、模型参数已在 Github 和 Hugging Face 等平台开放&#xff0…

小程序利用canvas 绘制图案 (生成海报, 生成有特色的头像)

小程序利用canvas 绘制图案 &#xff08;生成海报&#xff0c; 生成有特色的头像&#xff09; 微信小程序生成特色头像&#xff0c;海报等是比较常见的。下面我来介绍下实现该类小程序的过程。 首先选择前端来通过 canvas 绘制。这样比较节省成本&#xff0c;效率也高。小程序…