2017.11.11 B201 练习题思路及解题方法

时间:2022-11-04 19:57:38

2017.11.11 B201 练习题思路及解题方法

题目类型及涵盖知识点

  • 本次总共有6道题目,都属于MISC分类的题目,涵盖的知识点有
    • 信息隐藏
    • 暴力破解
    • 音轨,摩斯电码
    • gif修改,base64原理
    • 序列密码

各题的解题思路及过程

签到题:隐写诶.jpeg【知识点:信息隐藏】

  • 本题为 隐写诶.jpeg 的图片文件,可以对该文件尝试一些基本的图片隐写解题思路,如将文件后缀名由 .jpeg 更改为 .txt 后利用记事本打开,或直接对文件点击右键后 打开方式→记事本打开,在打开的记事本窗口中获得解题flag

  • 2017.11.11 B201 练习题思路及解题方法

1.无提示【知识点:信息隐藏及压缩包修复】

  • 该题为 1.jpg 的图片文件,首先将后缀名改 txt ,没有发现与 flagctfkey 相关的字段,将后缀名改为 rar ,发现压缩包内存在 key.txt 的文件,对压缩文件进行解压时提示存在密码,尝试使用修复,得到 key.txt ,打开后获取flag

  • 2017.11.11 B201 练习题思路及解题方法

  • 注:本题因为题目备份时的问题,在发出时即为 .rar 后缀名的压缩文件,因此为了不出现误导以及出现提示而使得题目过于简单的情况下,没有给出原题中包含的 信息隐藏 提示。

2.暴力破解【知识点:暴力破解】

  • 该题为 2.rar 的压缩包文件,关于暴力破解真的没什么可以说的,找对软件,确定好范围的话,很快就出来了,本题的软件推荐为 Advanced RAR Password Recovery, 破解完成后打开 2.txt 文件获得flag

  • 2017.11.11 B201 练习题思路及解题方法

3.音轨【知识点:音轨查看以及摩斯电码】

  • 该题为 3.flac 的音频文件,打开后就能发现左声道为长短不一的声音,可以凭听力记录将摩斯电码记录下来,也可以利用软件将音频文件打开查看音轨,在音轨上可以获得准确的摩斯电码,对照电码表即可获得该题答案

4.gif修复,base64原理

  • 该题为 4.rar 的压缩包文件,解压后可以得到 64格.gif ,直接打开可以发现该文件是损坏的,利用 WinHex 打开 64格.gif 发现缺少文件头,由于源文件中存在 a ,在前加入 GIF89 就行了,输入对应的16进制数即可,然后得到可正确显示的GIF图
  • 利用 Photoshop 将文件打开,利用时间轴对每帧图片进行查看,记录下每一帧小黄人的位置可以获得一组数字,对应base64表进行查表,将查表结果在base64解码器进行解码即可得到flag

5.序列密码【知识点:序列密码的加解密操作,文件在计算机中的保存形式,基础逻辑运算,字符转换】

  • 该题为 5.zip 的压缩包文件,解压后可以得到 明文.txt密文.txt ,序列密码的加解密需要明文、密文以及密钥,在本题中已提供了明文和密文,因此可以猜测密钥即为本题答案,将明文和密文异或即可得到密钥,具体方式可以将明文.txt和密文.txt利用WinHex打开,得到两个文件的16进制,将两组16进制进行异或后再将16进制转换为字符即可得到flag

2017.11.11 B201 练习题思路及解题方法的更多相关文章

  1. 2017年11月Dyn365/CRM用户社区活动报名

    UG是全球最大Dynamics的用户组织,由最终用户自发组织,由行业有经验的专家自愿贡献知识和经验的非营利机构,与会人员本着务实中立的态度,不进行推介产品,服务以及其他营销行为.在美国,微软Dynam ...

  2. WPS 表格筛选两列相同数据-完美-2017年11月1日更新

    应用: 1.选出A列中的数据是否在B列中出现过: 2.筛选出某一批序号在一个表格里面的位置(整批找出) 3.其实还有其他很多应用,难描述出来... ... A列中有几百的名字,本人想帅选出B列中的名字 ...

  3. 2017年11月GitHub上最热门的Java项目出炉

    2017年11月GitHub上最热门的Java项目出炉~ 一起来看看这些项目你使用过哪些呢? 1分布式 RPC 服务框架 dubbohttps://github.com/alibaba/dubbo S ...

  4. 【主席树维护mex】 【SG函数递推】 Problem H. Cups and Beans 2017.8.11

    Problem H. Cups and Beans 2017.8.11 原题: There are N cups numbered 0 through N − 1. For each i(1 ≤ i ...

  5. NOIp 11.11/12

    最后一场比较正式的NOIp模拟赛,写一发小总结.题目没什么好说的,大部分很简单,先贴一下代码. 1111 T1 //string //by Cydiater //2016.11.11 #include ...

  6. 11.11光棍节工作心得——github/MVP

    11.11光棍节工作心得 1.根据scrum meeting thirdday中前辈的指导进行学习 我在博客中贴了链接,竟然TrackBack引来了原博主,

  7. 下面程序的输出结果是____ A:11,10 B:11,11 C:10,10 D:10,11 int x=10; int y=x++; printf("%d,%d",(x++,y),y++);

    下面程序的输出结果是____ A:11,10 B:11,11 C:10,10 D:10,11 int x=10; int y=x++; printf("%d,%d",(x++,y) ...

  8. Hadoop格式化 From hu-hadoop1/192.168.11.11 to hu-hadoop2:8485 failed on connection exception: java.net.

    192.168.11.12:8485: Call From hu-hadoop1/192.168.11.11 to hu-hadoop2:8485 failed on connection excep ...

  9. A+B Format 思路及解题过程结果

    A+B Format 思路及解题过程结果 github链接 题目 解题思路 这个题目的难点在于每三位用逗号隔开,以及带不带负号的问题.第一个问题,我的解决办法是先通过取整来取数,再通过取余来去数.第二 ...

随机推荐

  1. 自动生成.py文件头部的C语言小程序

    每次都 vi xxx.py 然后再打 #!/usr/bin/env python 等等的程序头信息感觉有点麻烦,于是便想着写一个小程序自动生成这些头信息了,顺便在 ~/.bashrc 里写入 alia ...

  2. Nginx + uwsgi

    1. 安装uwsgi依赖yum groupinstall "Development Tools"yum install pythonyum install python-devel ...

  3. 【vijos1266】搜集环盖

    题意 百事任何饮料的瓶盖上都会有一个百事球星的名字. 假设有\(n\)个不同的球星名字,每个名字出现的概率相同,平均需要买几瓶饮料才能凑齐所有的名字呢? 分析 设凑齐\(i\)个球星的期望次数为\(f ...

  4. 一个把List<String>转化为以","隔开的字符串的方法

    import java.util.ArrayList; import java.util.List; /** * 集合操作 * @author intrl * @date 2010-12-15 * @ ...

  5. kafka Centos7.2 单机集群搭建

    前提是已经安装好了zk集群 1.下载  kafka_2.11-1.0.0.tgz  下载网址 http://kafka.apache.org/documentation.html 2.解压  tar ...

  6. 疯狂的Django 之深度外键跨表查找之疯狂INNER JOIN

    定义Model: from django.db import models class Moreinfo(models.Model): weight = models.FloatField() hei ...

  7. Java 在PDF文档中绘制图形

    本篇文档将介绍通过Java编程在PDF文档中绘制图形的方法.包括绘制矩形.椭圆形.不规则多边形.线条.弧线.曲线.扇形等等.针对方法中提供的思路,也可以自行变换图形设计思路,如菱形.梯形或者组合图形等 ...

  8. python简介和python工具的选择

    Python 简介 Python 是一个高层次的结合了解释性.编译性.互动性和面向对象的脚本语言. Python 的设计具有很强的可读性,相比其他语言经常使用英文关键字,其他语言的一些标点符号,它具有 ...

  9. Install nginx on centos

    1. 安装wget. sudo yum -y install wget 2. 下载nginx发布代码. sudo wget http://nginx.org/download/nginx-1.8.0. ...

  10. Wechall 部分WP

    前言: 开始打CTF,掌握一些新的姿势与知识. 这里我选择的平台是Wechall.这里从简单到难 WP部分: Training: Get SourcedAnswer: 查看网页源代码 Training ...