当前位置: 首页 > news >正文

NSSCTF-misc

签到

用emoji-aes解码,key为GAME
☀☺⏩☺⌨☂☃✅
得到flag{10ve_4nd_Peace}

GIF有点大

  • assets/NSSCTF-misc/file-20250905170635134.png

GET

  • wbStego4open 隐写
    首先,wbStego4open会把插入数据中的每一个ASCII码转换为二进制形式

    然后,把每一个二进制数字再替换为十六进制的20或09,20代表0,09代表1

    最后,将这些被转换后的十六进制数据嵌入到PDF文件中

    查看,用wbStego4open修改后的文件内容,会发现文件中已混入了很多由20和09组成的8位字节

    还原,把这些 8 位字节取出来后, 再提取其最低有效位, 组合后即可获得其所代表的 ASCII 码的二进制形式, 然后再把二进制码转换成 ASCII 码就能得到原始消息了

  • assets/NSSCTF-misc/file-20250905194301374.png

jwt(问3)

  • 追踪http流,每一个看,发现command=whoami→alert(“root\n”),∴root
  • assets/NSSCTF-misc/file-20250908213720688.png

jwt(问4)

  • 追踪http,找到command=ls.....
  • assets/NSSCTF-misc/file-20250910212645387.png
  • 看到alert(“1.c\n”)得到1.c

network

借鉴了xctf攻防世界 MISC高手进阶区 奇怪的TTL字段_ctf ttl-CSDN博客
代码

`import binasciifile_path = r"C:\Users\联想\Desktop\misc\attachment-2.txt"try:with open(file_path, 'r', encoding='utf-8') as fp:a = fp.readlines()
except UnicodeDecodeError:with open(file_path, 'r', encoding='gbk') as fp:a = fp.readlines()p = []
for x in range(len(a)):# 移除可能的空白字符并转换为整数line_content = a[x].strip()if line_content:  # 确保不是空行p.append(int(line_content))s = ''
for i in p:if i == 63:b = '00'elif i == 127:b = '01'elif i == 191:b = '10'else:b = '11's += bflag = ''
for i in range(0, len(s), 8):# 确保有足够的位数if i + 8 <= len(s):flag += chr(int(s[i:i+8], 2))# 将结果转换为字节并写入文件
flag_bytes = binascii.unhexlify(flag)
output_path = r"C:\Users\联想\Desktop\misc\ans.zip"
with open(output_path, 'wb') as wp:wp.write(flag_bytes)print(f"处理完成,结果已保存到: {output_path}")`

得到压缩包
assets/NSSCTF-misc/file-20250911145559554.png
assets/NSSCTF-misc/file-20250911150047438.png火绒查
assets/NSSCTF-misc/file-20250911195646674.png
assets/NSSCTF-misc/file-20250911201015428.png

计算机取证_2

assets/NSSCTF-misc/file-20250911212712362.png
我用的火眼的内存分析,也找到了ram应该是内存,再分析一下得到flag
assets/NSSCTF-misc/file-20250911213723514.png
flag为2192

http://www.wxhsa.cn/company.asp?id=1312

相关文章:

  • 百粉粉福
  • lc1024-视频拼接
  • 多元统计分析1
  • OI界的梗
  • 202404_QQ_ZIP嵌套
  • 无重复字符的最长子串-leetcode
  • 两个常见的 计数问题 trick
  • 搜维尔科技:Xsens人形机器人拟人动作AI训练,提升机器人工作精度与效率
  • 202110_绿盟杯_隐藏的数据
  • 【初赛】图 - Slayer
  • 线上课
  • 弹窗、抽屉、当前页和新开页,到底怎么选? - 智慧园区
  • POJ 2566 Bound Found
  • 搜维尔科技:Haption触觉力反馈系统,沉浸式远程呈现、数字孪生、混合现实和移动远程机器人
  • 飞书免费企业邮箱推荐
  • CF1140F Extending Set of Points
  • Lark免费企业邮箱推荐
  • CMP 40HX在PVE9.0配置vGPU
  • 耶日奈曼:置信区间与假设检验的奠基者
  • 尚硅谷后台管理系统
  • Web语音聊天室中录音无声问题分析与解决方案
  • 25.9.11随笔联考总结
  • 20231314许城铭课上测试:Linux命令实践(AI)
  • 解决推理能力瓶颈,用因果推理提升LLM智能决策
  • sites(legal - Gon
  • vue3 使用 i18n-auto-extractor库 实现国际化
  • [题解]CF1404B Tree Tag
  • reLeetCode 热题 100-3 最长连续序列 - MKT
  • 123
  • pdf在纯html5移动端下不显示