2024 第一届长城杯铁人三项初赛
Contents
第五场比赛
misc
[clocked]
发现压缩包损坏
用010Editor打开进行文件头修复
添加50 4B 03 04
文件头
解压得到
发现是base64编码的图片,直接拖进赛博厨子
导出png图片,进行cloacked解密
得到输出文件,发现为zip压缩文件,解压得到flag
[ctfer]
爆破加密的压缩包,得到密码123321
根据secret提示内容,进行wav提取
查找wav文件头57 41 56 45
随后进行stegpy解密stegpy out.wav -p
[Pcap-keep_going]
过滤器:http.response==200
得到RSA私钥和一张图片,其余流量全是加密过的,应该是TLS加密
将server.key
导出,并添加到wireshark
随后追踪TLS流即可得到解密流量
在3132流得到哥斯拉流量的key
经过计算得解密key为45e329feb5d925be
拿来解密3149流中的请求体
导出流量中的图片
用steghide进行解密
└─$ steghide extract -sf keep_going.jpg -p 053700357621
web
web是wanan打的
[dabaojian]
2019国赛华东北赛区线下赛几乎原题
2019国赛华东北赛区线下 · Ywc’s blog (yinwc.github.io)
[xff]
Smarty模板注入